Apacheサーバーがどのように私を認証するのか疑問に思っています.htpasswd
フォルダ内に.htpasswdファイルがあります。コンテンツは php で生成され、パスワードは次のような関数.htpasswdで暗号化されます。crypt()
crypt($password,mb_substr($password,0,2));
mb_substr($password,0,2)問題は、どのソルトを使用しmy_private_saltても、正しいユーザー名とパスワードの組み合わせを渡すと、サーバーは常に私を認証することです。
それで、その塩のポイントは何ですか?
ありがとう