如何使用密码散列
最近,我一直试图在网上偶然发现的登录脚本上实现自己的安全性。在努力学习如何让自己的脚本为每个用户生成一个SALT之后,我无意中发现了Password_Hash。
根据我所理解的(基于本页的阅读):http://php.net/manual/en/faq.passwords.php),当使用Password_Hash时,已在行中生成SALT。这是真的吗?
我的另一个问题是,吃两种盐不是很明智吗?一个直接在文件里,一个在数据库里?这样的话,如果有人在DB中妥协了您的盐分,那么您仍然可以直接在文件中找到盐吗?我在这里读到,储存盐从来不是一个聪明的想法,但它总是混淆了人们的意思。