saltって固定文字列で良いの?毎回違う文字列でしょ。別人が偶然同じパスワードにしててもハッシュ値が同じにならないようにするために。秘密である必要もないと思う。例えばユーザIDをsaltにしたりする。

poolmmjppoolmmjp のブックマーク 2007/02/02 22:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SHA1でハッシュ化したパスワードは危険になった

    (Last Updated On: 2018年4月3日)パスワードを平文で保存するのは論外で、MD5やSHA1でハッシュ化するのは当たり前です。しかし、SHA1を2000倍早くクラックする方法などが発見され「SHA1は脆弱だ」(ちなみにMD5は...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう