пароль тип данных соль - PullRequest
       5

пароль тип данных соль

2 голосов
/ 26 декабря 2010

У меня есть пароль, хранящийся как char (128) для sha512. И насколько я прочитал, это должен быть точный тип данных для него. Однако я не уверен насчет типа данных и длины, используемой для соли пароля. Так как это случайное число, я должен использовать varchar (255) или есть двоичный файл или что-то еще для использования?

А в базе данных только два столбца требуется правильно? Пароль _hash Password_salt

Мы не храним ничего другого для аутентификации по паролю, кроме имени пользователя?

1 Ответ

2 голосов
/ 26 декабря 2010

Используйте столбец BINARY(64) (или около того).

Соль должна быть умеренно длинной криптографически безопасной последовательностью случайных байтов .
Не ограничивайте себя ASCII-символами.

...