可能重複:
what is best possible way of salting and storing salt?
Improve password hashing with a random salt將密碼鹽與密碼哈希分開存儲?
假設使用密碼哈希正確的算法生成每個密碼不同的鹽......
它是一個安全存儲鹽與密碼哈希分開的風險?例如。在數據庫表中,將密碼哈希存儲在一列中,並將密碼鹽存儲在單獨的列中?
我看到了使用特定算法將salt嵌入密碼哈希本身的策略。稍後可以從密碼哈希中提取salt。這更安全嗎?
I噸沒有任何區別。將它們存儲在同一列中更方便。如果有的話,單獨存儲它們會更安全(但實際上並不重要)。 – deceze