sukbear

salt加密

2018-06-15
sukbear

salt

 1.用户注册时,在密码上撒一些盐。生成一种味道,记住味道。
  
2.用户再次登陆时,在输入的密码上撒盐,闻一闻,判断是否和原来的味道相同,相同就让你吃饭。

注册

1.用户注册,系统随机产生salt值。 
2.将salt值和密码连接起来,生产Hash值。 
3.将Hash值和salt值分别存储在数据库中。 

登陆时

1.系统根据用户名找到与之对应的密码Hash。 
2.将用户输入密码和salt值进行散列。 
3.判断生成的Hash值是否和数据库中Hash相同。

Comments

Content