Re: Авторизация

Daniel Podolsky onokonem at gmail.com
Tue Jan 21 10:28:30 UTC 2014


> А salt - это что за криптоприправа?
Просто случайная строка.

Если хеш считать без нее - он будет одинаковый для одинакового набора
параметров, и атаку по словарю можно будет проводить сравнением строк.

Если же добавить соль - даже одинаковые пароли дают разные хеши. И для
атаки по словарю приходится пересчитывать хеши, что сильно замедляет
процесс.


Подробная информация о списке рассылки nginx-ru