Rumah >pangkalan data >tutorial mysql >Apakah Jenis Data dan Panjang yang Perlu Saya Gunakan untuk Menyimpan Kata Laluan Dicincang?
Soalan: Bagaimana untuk menentukan jenis dan panjang data yang sesuai untuk kata laluan cincang?
Apabila melaksanakan pencincangan kata laluan, adalah penting untuk memilih jenis data dan panjang yang sesuai untuk menyimpan pencincangan nilai. Biasanya, fungsi cincang menjana hasil daripada panjang tetap, tetapi panjang dan perwakilan berbeza-beza berdasarkan algoritma tertentu.
Jawapan: Pemilihan jenis data dan panjang bergantung pada algoritma pencincangan bekerja:
Cadangan:
NIST mencadangkan menggunakan SHA-256 atau fungsi cincang yang lebih tinggi untuk aplikasi saling kendali. Walau bagaimanapun, menggunakan fungsi cincang ini semata-mata tidak mencukupi untuk penyimpanan kata laluan yang selamat.
Oleh itu, adalah disyorkan untuk menggunakan algoritma cincang pengukuhan kunci seperti Bcrypt atau Argon2i. Sebagai contoh, fungsi password_hash() PHP menggunakan Bcrypt secara lalai, menghasilkan cincangan 60 aksara. Untuk menampung ini, pertimbangkan untuk menggunakan jenis data CHAR(60) untuk storan.
Atas ialah kandungan terperinci Apakah Jenis Data dan Panjang yang Perlu Saya Gunakan untuk Menyimpan Kata Laluan Dicincang?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!