Wpis z mikrobloga

pytanie do programistów 15k ( #programista15k ) w #php
konkretnie chodzi mi o funkcję
passworhash()
według manuala zaleca się by nie używać soli od wersji 7 w górę i używać tej wygenerowanej automatycznie. Wiem jak działa dosalanie ale nie mogę znaleźć odpowiedzi skąd interpreter PHP przy wywołaniu funkcji password
verify() wie jaka sól była użyta przy hashowaniu? Czy ona się gdzieś zapisuje czy jak to działa? #programowanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

wszystko masz tutaj:

The used algorithm, cost and salt are returned as part of the hash. Therefore, all information that's needed to verify the hash is included in it. This allows the password_verify() function to verify the hash without needing separate storage for the salt or algorithm information.
  • Odpowiedz