Ok, więc rozumiem wartość soli w moich mieszanych hasłach ... rodzaj.W jakim scenariuszu haker otrzyma tabelę, ale nie kod PHP?
Konfiguruję podstawowy schemat uwierzytelniania, w którym ustawiam hasła, a użytkownicy nie mają możliwości ustawienia haseł jako czegoś, co mogą wykorzystać w innej witrynie.
Jaka jest rzeczywista użyteczność soli?
W jakich okolicznościach ktoś może narazić na szwank moją tabelę użytkowników, ale nie uzyska również dostępu do pozostałych tabel ze wszystkimi danymi lub mojego kodu PHP, który pokazuje magię?
Próbuję ustalić, czy użycie soli jest tak ważne w moim przypadku.
Dzięki
Sól jest ważna, jeśli chcesz, aby użytkownicy nie ulegali * znacznemu * wpływowi, jeśli/kiedy zostanie skradziona tabela haseł (i tak będą dotknięci w takim sensie, że w tym scenariuszu należy wymusić natychmiastową zmianę hasła dla wszystkich do ograniczaj obrażenia tak bardzo, jak to możliwe). Dlaczego obchodzi cię, jak może się zdarzyć wypadek? Czy zapytałbyś, w jakich warunkach aktywuje się poduszka powietrzna i myślisz o * nie * instalowaniu jej w samochodzie? – Jon
Być może powinieneś wybrać inną odpowiedź na to pytanie. – rook