Mật khẩu phải được muối bằng cách sử dụng một muối duy nhất cho mỗi người dùng. Các muối có thể được lưu trữ trong bản rõ ở hàng cơ sở dữ liệu tương tự như mật khẩu. Các muối nên được chiều dài của chiều dài đầu ra cơ chế hash (ví dụ 64 cho SHA-256). Các muối nên được thay đổi mỗi khi mật khẩu được thay đổi. Băm nên được thực hiện bằng cách đơn giản thực hiện hashFunction (muối + mật khẩu). Nhiều lần lặp lại, hoặc băm làm tổ (ví dụ như hashFunction (hashFunction (muối) + hashFunction (password))) là không cần thiết và dễ bị lỗi.
đang được dịch, vui lòng đợi..