Apacheサーバーがどのように私を認証するのか疑問に思っています.htpasswd
フォルダ内に.htpasswd
ファイルがあります。コンテンツは php で生成され、パスワードは次のような関数.htpasswd
で暗号化されます。crypt()
crypt($password,mb_substr($password,0,2));
mb_substr($password,0,2)
問題は、どのソルトを使用しmy_private_salt
ても、正しいユーザー名とパスワードの組み合わせを渡すと、サーバーは常に私を認証することです。
それで、その塩のポイントは何ですか?
ありがとう