我想在数据库中存储一个散列密码(使用BCrypt)。什么样的类型比较好,什么样的长度比较正确?密码哈希与BCrypt总是相同的长度?EDIT示例散列:2a美元,10美元KssILxWNR6k62B7y

Coda Hale的文章“如何安全存储密码”声称:Bcrypt内置盐,以防止彩虹表攻击。他引用了这篇论文,其中说在OpenBSD的bcrypt实现中:OpenBSD从arcfour生成128位bcry

我经常听到这样的建议:“使用bcrypt在PHP中存储密码,使用bcrypt规则”。但是bcrypt是什么?PHP并没有提供任何这样的函数,维基百科上有关于文件加密实用程序的喋喋不休,网络搜索只显示了