我想知道 Apache 服务器如何对我进行身份验证.htpasswd
我在文件夹中有一个.htpasswd
文件。内容是用php生成的.htpasswd
,密码是用这样的crypt()
函数加密的:
crypt($password,mb_substr($password,0,2));
问题是,无论我使用哪种盐:mb_substr($password,0,2)
或my_private_salt
“无论”,如果我通过正确的用户名/密码组合,服务器将始终对我进行身份验证。
那么,这种盐有什么意义呢?
谢谢