私はいつも興味があります...ハッシュ用のパスワードをソルトするときは、プレフィックスとポストフィックスのどちらが良いですか?なんで?それとも、あなたが塩を飲む限り、それは重要ですか?
説明:データベースに保存するためにパスワードをハッシュする前に、パスワードをソルトする必要があることを(願わくば)今では知っています[編集:最近JeffAtwoodに起こったことのようなことを避けることができます]。通常、これは、ハッシュアルゴリズムを通過する前に、ソルトをパスワードと連結することによって行われます。しかし、例はさまざまです...いくつかの例では、パスワードの前にソルトを追加します。いくつかの例では、パスワードの後にソルトを追加します。塩を真ん中に入れようとする人もいます。
では、どちらがより良い方法であり、なぜですか?ハッシュ衝突の可能性を減らす方法はありますか?私のグーグルは、この主題についてまともな分析をしていません。
編集:素晴らしい答えの人々!申し訳ありませんが、答えは1つしか選べませんでした。:)