هش رمز عبور (Password Hashing)

امنیت ۰ بازدید

هش کردن یعنی تبدیل رمز عبور به رشته‌ای یک‌طرفه که از آن نمی‌توان رمز اصلی را بازیافت کرد؛ در پایگاه داده فقط همین هش ذخیره می‌شود و هنگام ورود، رمز واردشده هش و با مقدار موجود مقایسه می‌شود. وردپرس از الگوریتم استاندارد bcrypt با نمک (Salt) اختصاصی هر کاربر استفاده می‌کند. قانون طلایی: هر سیستمی که ادعا می‌کند «رمز واقعی شما را نشان می‌دهد» یعنی رمز را هش نکرده و ناامن است.

مثال کاربردی

hash in DB: $2y$10$Xk9... (bcrypt — بازگشت‌ناپذیر)
#امنیت #رمز عبور

شاید بپسندی — واژه‌های مرتبط