php – 为网站存储密码盐的最佳位置在哪里?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – 为网站存储密码盐的最佳位置在哪里?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我有两个盐,每个用户都有一个独特的盐,与数据库中的用户信息一起存储.第二种盐是网站特有的盐.两者都需要哈希密码.

问题是我不知道应该在哪里保持我的网站盐.现在它驻留在运行散列算法的PHP方法中.我应该将它保存在/ VAR / www /之外的文件中并打开PHP并读取文件吗?我不想将它存储在数据库中,因为如果我的数据库受到损害,那将会破坏两种盐的目的.

有什么建议?

尚未提及的一个选项?服务器提供的环境变量.您可以在httpd.conf或.htaccess中执行此操作.由于apache不提供.htaccess文件,因此您无需担心将其隐藏起来……
Setenv WEBSITE_SALT 232lhsDFjaweufha32i4fv4239tauvkjn

这样,您在应用程序中需要做的就是$salt = getenv(‘WEBSITE_SALT’);.这里的好处是它对应用程序是透明的……

脚本宝典总结

以上是脚本宝典为你收集整理的php – 为网站存储密码盐的最佳位置在哪里?全部内容,希望文章能够帮你解决php – 为网站存储密码盐的最佳位置在哪里?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。