2015-12-12 26 views

回答

4

所有這些都是可以接受的選擇。我更喜歡bcrypt,因爲它對GPU不友好,所以當你的服務器使用CPU散列時,攻擊者在使用GPU時不會有很大的優勢。

確保選擇儘可能大的工作因子,同時提供可接受的性能。對於典型的Web服務器,應該在10到100毫秒之間。