我想知道 Apache 服务器如何对我进行身份验证.htpasswd
我在文件夹中有一个.htpasswd文件。内容是用php生成的.htpasswd,密码是用这样的crypt()函数加密的:
crypt($password,mb_substr($password,0,2));
问题是,无论我使用哪种盐:mb_substr($password,0,2)或my_private_salt“无论”,如果我通过正确的用户名/密码组合,服务器将始终对我进行身份验证。
那么,这种盐有什么意义呢?
谢谢