防彩虹表就可以了
比如全局用urandom生成一个48字节的salt
每个用户用注册时间生成一个20多字节的salt
再加用户本身的密码
做下sha512
够严实了
######AES+TwoFish######前段时间做了个小系统,我把密码字段保存成:md5(encode(lower(name)::bytea, 'base64') || encode(password, 'base64'))
######每一个密码设计一个对应的Salt,加密时将明文和Salt连接再加密存储######discuz就是用的这个方法.######
我们数据库密码现在也做了base64的转换######
昨天刚刚写一个密码存储的代码,介绍一下,密码->DES(密码的MD5字符做密钥)->置换库(自家保存)->Base64->MD5,字段保存.######
我直接用的sha256处理了一下,别的暂时还没弄明白是为什么,像
置换、
salt等等方法是什么意思呢######求csdn密码库,我注册邮箱忘了,无法登陆天涯删帖