Dans PHP, les fonctions Crypt sont souvent utilisées pour le cryptage des mots de passe. Il augmente la résistance au chiffrement par un "sel" (sel), de sorte que les mêmes résultats de cryptage de mot de passe sont différents, empêchant ainsi les attaques de table arc-en-ciel. Cependant, si le sel est réutilisé lors de l'utilisation des fonctions de crypte, elle sapera sérieusement la sécurité du mot de passe et augmentera le risque d'être craqué. Cet article explorera en profondeur les risques de sécurité apportés par la réutilisation du sel et partagera comment générer et utiliser raisonnablement du sel en PHP pour améliorer le niveau de sécurité de la protection des mots de passe.
crypt