मैं सोच रहा हूँ कि पासवर्ड हैशर जो कि MVC 5 और ASP.NET आइडेंटिटी फ्रेमवर्क के साथ आता है , में कार्यान्वित किया गया डिफ़ॉल्ट रूप से विकर करने के लिए पर्याप्त सुरक्षित है? और यदि हां, तो अगर आप मुझे समझा सकते हैं कि यह कैसे काम करता है?
IPasswordHasher इंटरफ़ेस इस तरह दिखता है:
public interface IPasswordHasher
{
string HashPassword(string password);
PasswordVerificationResult VerifyHashedPassword(string hashedPassword,
string providedPassword);
}
जैसा कि आप देख सकते हैं, यह नमक नहीं लेता है, लेकिन यह इस धागे में वर्णित है: " Asp.net आइडेंटिटी पासवर्ड हैशिंग " कि यह पर्दे के पीछे नमक को संक्रमित करता है। तो मैं सोच रहा हूँ कि यह कैसे करता है? और यह नमक कहाँ से आता है?
मेरी चिंता यह है कि नमक स्थिर है, यह काफी असुरक्षित है।
securiry.stackexchange.com
। और टिप के लिए धन्यवाद!