1
wwqgtxx 2018-01-02 12:30:36 +08:00 1
在用户登录的时候逐步替换,数据库加一个字段标识一下是新盐还是旧盐
|
2
SoloCompany 2018-01-02 12:47:11 +08:00 via iPhone 1
salt 不是 secret,你自己弄混了
|
3
msg7086 2018-01-02 12:48:23 +08:00 2
salt 应该随密码生成…… secret key 一般用在 cookie 这样无关紧要的东西上吧。
|
4
miniyao OP |
5
wwqgtxx 2018-01-02 13:23:21 +08:00 1
为啥不
from werkzeug.security import check_password_hash, generate_password_hash 呢,然后密码用 generate_password_hash(password, method='pbkdf2:sha512')处理就不用自己考虑盐的问题了 |
7
msg7086 2018-01-02 15:09:47 +08:00
最好应该是像 1 楼说的,做个原地替换,遇到老密码 hash 用户登录的,自动重写成正确的密码 hash。
salt 也就不用改了,就这么放着好了,这么写的代码本来就已经不可能更新了。 |