Можно ли вернуть исходный пароль, используя хешированный результат и параметр соли функции pbkdf2.pbkdf2Syn c ()? - PullRequest
1 голос
/ 04 мая 2020

Я внедряю аутентификацию по паролю для моего веб-приложения, и мне было интересно, безопасно ли жестко задавать параметр соли? Во многих уроках, которые я видел, они случайным образом генерируют соль, но я не могу этого сделать, если я хочу сравнить входной пароль с реальным паролем. Меня беспокоит то, что кто-то может извлечь мой действительный пароль, используя его хешированную форму с параметром salt.

...