如何使用随机SALT进行密码哈希?

时间:2013-11-23 11:53:46

标签: php encryption sha256

我一直在关注stackoverflow上的其他一些主题但是对于初学者来说它们太复杂了。我想知道,如何生成随机盐?

假设我生成一个随机盐并将其连接到我的密码(已转换为SHA256)。当用户登录时,我将如何检查盐,在这种情况下生成随机盐并连接到通道?

如果你能给我一个关于它如何工作的简单代码片段,我将不胜感激。

感谢。

1 个答案:

答案 0 :(得分:2)

来自password_verify

  

password_hash()返回算法,cost和salt作为返回哈希的一部分。

换句话说,如果你使用这两个函数,就会为你处理盐;你不需要担心它。

检查这两个手册页以获取代码示例(我会将它们粘贴到此处,但手册不会在任何地方进行,最好是阅读整个页面。)