根据我对散列的一般理解,任何地方的一个更改字符都可以将整个散列扔到另一个球场……这让我开始思考……清理给 PHPass 的密码是个好主意吗?如果在将来的某个 PHP 版本中,他们决定使用其清理功能更改转义的内容,并且某人的密码包含新转义的字符之一,那将导致他们的散列消失并且他们永远无法重新进入(除非重置)。
我意识到潜在的安全风险超过了几次密码重置带来的不便,但我仍然对这一点感到好奇。这是一个合理的担忧吗?
根据我对散列的一般理解,任何地方的一个更改字符都可以将整个散列扔到另一个球场……这让我开始思考……清理给 PHPass 的密码是个好主意吗?如果在将来的某个 PHP 版本中,他们决定使用其清理功能更改转义的内容,并且某人的密码包含新转义的字符之一,那将导致他们的散列消失并且他们永远无法重新进入(除非重置)。
我意识到潜在的安全风险超过了几次密码重置带来的不便,但我仍然对这一点感到好奇。这是一个合理的担忧吗?