好了,你知道Gnosis是如何发布gizmodo的密码的,然后说他们的密码系统太弱了,以至于所有的密码都被限制在前8个字符以内,他们仍然可以工作。这是否意味着,如果他们在上面加上一个8+字符,那么所有的密码在技术上都是相同的(你可以用任何东西登录)。
这就引出了我的问题:
密码散列是使用全部字符串还是只使用部分字符串?
那么,密码与盐的位置是重要的吗?盐+通过还是通过+盐?
在一定数量的字符之后加上一个盐长度会不会把事情搞乱?
谢谢!
(如果重要的话,我会使用ripemd )。
发布于 2011-01-11 18:40:11
哈希将使用整个字符串。他们削减了它以节省处理时间(也许?)。
无论你把盐放在哪里,是乞讨还是结束,只要确保它足够复杂就行了。
https://stackoverflow.com/questions/4661213
复制相似问题