2012-06-16 20 views
5

TankAuth sử dụng PHPass để băm mật khẩu với chế độ di động được đặt thành FALSE theo mặc định cho phép PHPass sử dụng bcript thay vì băm di động không lưu trữ muối. .Codeigniter TankAuth: Làm thế nào để di chuyển cơ sở dữ liệu sang máy chủ mới với bộ băm băm di động thành FALSE

Nhưng, nếu muốn di chuyển cơ sở dữ liệu sang máy chủ khác, chúng tôi cần đặt nó thành TRUE ngay cả trước khi thêm bản ghi vào bảng để tránh tạo lại mật khẩu sau này. Rõ ràng, giữ băm di động TRUE làm cho mật khẩu được mã hóa là khá không an toàn

Có giải pháp nào tốt hơn khi sử dụng auth tank để bcrypt mật khẩu băm không di chuyển cơ sở dữ liệu không đau trên máy chủ?

+0

Chỉ cần nhấn .. hy vọng ai đó ủng hộ tôi ..! – prajan55

+2

Tôi đã hỏi một câu hỏi tương tự tại đây http://stackoverflow.com/questions/5343611/portable-phpass-password-hashes-should-i-use-them xem liệu điều đó có hữu ích không – CyberJunkie

Trả lời