我是Django框架中的一個漂亮的新手。在django的默認身份驗證系統中漫步時,我發現django以algorithm$salt$hashed
格式存儲用戶密碼。每個用戶的鹽都不一樣; django爲每個用戶生成每個新鹽。在django框架的密碼散列中包含'random salt'的含義是什麼?
我做了幾個網頁,並有很多機會使用其他開源軟件,但總是隻有'一個'鹽串用於哈希。
所以,我的問題是:
- 爲什麼Django使用 '隨機' 鹽旁邊 '一' 鹽字符串?
- 爲什麼django將它與密碼哈希存儲在同一列中?
真的很感謝你的幫助。我問第二號是因爲我不明白第一號的原因。謝謝! – lqez