Если вы ищете «.salt» в основных файлах, вы сможете обнаружить, что он используется в нескольких местах, например:
$check = Security::hash(serialize($fieldList) . $unlocked . Configure::read('Security.salt'));
(SecurityComponent)
и так:
$this->key = Configure::read('Security.salt');
(CookieComponent)
Так что пустая соль будет просто иметь эффект «без соли» для сохранения паролей.
хотя это может иметь побочные эффекты с куки. Пустой ключ может вызвать проблемы.
Почему бы вам не захотеть опустить соль здесь?