2015-09-04 194 views
0

我正在使用基本验证的CakePHP 2.3.4。CakePHP哈希密码

我的问题是如果相同的密码被哈希,两个哈希密码字符串是相同的?如果不是,哪个认证或密码散列器可以使用相同的密码生成相同的散列密码?

+0

为什么你想要这种行为,它只会削弱安全性? – ndm

回答

0

根据CakePHP的手动

在基本认证时,用户名和密码作为纯文本传送到服务器。

所以他们是相同的,但他们没有加密。

如果您的应用程序被广泛使用,我个人不建议使用相同的哈希密码。 https://security.stackexchange.com/a/85075

编辑:另外,我忘了如果使用摘要验证给你相同的哈希密码,所以希望有人可以在这个钟声。