我正在寻找可以为我的用户添加的密码中的最佳盐。
我已经用小盐保存了用户密码,例如:
$pass = "deerox";
$salt = "fg55fd45";
$password = md5($pass . $salt);
所以我想要我sha512
现在可以使用的最好的盐,而且攻击者需要很长时间才能破解一个密码。
我不能为所有用户生成随机盐,因为我已经说过我已经为他们保存了密码。
$pass1 = "deerox";
$pass = md5($pass1);
$salt1 = "fRY^YXCH%^d5fdffdstre324e6t45";
$salt2 = "sdgdfg#$#$@%FDG%GFDG54fds545342";
$password = hash("sha512", $salt1 . $pass . $salt2);
只是想知道它是安全的还是我可以让它更安全?