私はあまりにも長い間Googleで勉強/調べてきました.まあまあのチュートリアルがたくさんありますが、PHP内の(crypt)関数の「オプションのSALT」パラメータについて少し疑問に思っています. 開いているタブが多すぎてどこにも行けないので、この時点で、助けを求めるだけだと思いました。
塩に関しては、追加しないと追加されるとどこかで読みましたが、これは良い習慣ではありません。良い/良くない「理由」が見つからないようです。これはどのように処理する必要がありますか?
私は塩のランダム化についてあちこちでいくつか読んだことがありますが、他の人はそれは問題ではないと言います...再び混乱します.
また、保存されたデータとの照合にも問題があります。明らかに私が何かをするなら
crypt("pass string here",salt here);
パスのランダムな文字列を取得するのは難しい....ユーザーがログインすると、次の値
$_POST['the entered name/pass etc '];
そのユーザーパスの db 値と照合すると、常に false になります。それで、id は、ユーザーの入力時に与えられたパスを /salt に再ハッシュし、データベースの内容に対してテストする必要があると思いますか?
また、私はネット全体を読みました(しかし、この時点で私は混乱しています)どういうわけかソルトがデータベースに保存されているのですか?隠す必要はないのでは?
私は続けていくことができますが、正直なところ迷ってしまいました。この時点で、誰かがそれらのリソースを持っている場合、本当に好むのはチュートリアルとの良いリンクです.