我看了相关的博客 讲到了salt加盐安全 原理和过程我都理解,但是这么做是不是只能保证拿到数据库密码可以保证安全呢?
如果暴力破解生成随机字符串密码,模拟post 访问网站,我一个用户的密码是1234, 我碰巧生成1234,也是一样可以登录上去啊!意义在哪?
我看了相关的博客 讲到了salt加盐安全 原理和过程我都理解,但是这么做是不是只能保证拿到数据库密码可以保证安全呢?
如果暴力破解生成随机字符串密码,模拟post 访问网站,我一个用户的密码是1234, 我碰巧生成1234,也是一样可以登录上去啊!意义在哪?
5 回答3.2k 阅读✓ 已解决
3 回答3.6k 阅读✓ 已解决
1 回答4k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
2 回答2.2k 阅读✓ 已解决
2 回答2.8k 阅读✓ 已解决
5 回答1.4k 阅读
salt只是用来防止 字典攻击