我可以安全地将jBcrypt的算法标识符更改为y吗?

时间:2014-07-10 17:54:33

标签: java security bcrypt jbcrypt

由于php中的漏洞,算法前缀从a更改为y。更多细节:http://blog.ircmaxell.com/2012/12/seven-ways-to-screw-up-bcrypt.html。我已经检查过,jbcrypt正在生成$2a$...哈希。好像它没有产生文章讨论的缩短版本。然而,可能是因为我没有机会碰到正确的哈希。 jBcrypt是否有与php相同的漏洞?如果没有,那么将算法标识符更改为y是否安全?

0 个答案:

没有答案