¿Una buena forma de saltear la contraseña?
He leído algunas respuestas relacionadas con la contraseña de salazón. Pero empecé a confundirme.
Encontré algunas funciones que la gente usaba para generar sal, como:
- mcrypt_create_iv ()
- openssl_random_pseudo_bytes ()
- pseudo bits aleatorios y la respuesta dice casi todo sobre la sal
- use nonce criptográfico para la contraseña por @Rook (tal vez no lo entendí)
Hay tantas funciones ahí fuera, ¿entonces cuál necesito usar?
y una mini pregunta:
Lo que sé es que la sal debe ser lo más aleatoria posible para la contraseña de cada usuario. Actualmente estoy usando bits pseudoaleatorios (como en el tercero en la lista anterior) para generar sal en bcrypt- > hash (sal + contraseña) y almacenar la sal junto con la contraseña en la misma fila en mysql. ¿Estoy implementando esto mal?