https://stackoverflow.com/questions/674904/salting-your-password-best-practices” 关于盐类最佳做法的讨论,似乎压倒性的建议是,为每个密码生产一种不同的盐类,并与数据库的密码一起储存。
然而,如果我正确理解盐类的目的,那就是减少因雨桌攻击而使你失去的机会。 因此,我的理解是,通过储存数据库,每个用户最好改变数据库,但如果该盐在数据库附近无处位置,则什么? 如果I将单一盐价储存在法典中(在网络服务器上将装成堆),那么如果攻击者在某种程度上能够进入数据库,那么该数值会达到同样的目的? 在我看来,这似乎更为安全。