PHP密码哈希 - PHPass

时间:2013-10-14 02:15:37

标签: php passwords phpass

我正在查看有关SO的大量答案中推荐的PHPass库。但是当我查看生成的密码时,我会看到类似的内容:

enter image description here

现在其中一些只是1234,有些更复杂一些。有些是非常复杂的(大写,小写,字符)等。但是,我仍然看到前7个字符总是相同的,无论密码是什么。难道这不容易猜到吗?我不太了解彩虹或字典攻击,但这看起来很奇怪。这通常吗?这是一个错误吗?框架是否足以在生产环境中使用?

1 个答案:

答案 0 :(得分:2)

这第一个字符只是哈希方法的“描述”。多亏了你,你将能够识别并重用该方法来检查密码。即使在不同的服务器上或更改哈希新密码的方法之后(旧的仍然会被识别)。

您可以在此处阅读此前缀和新前缀http://www.php.net/security/crypt_blowfish.php