パスワードソルトの設定について

2014年11月25日 at 11:24

公式サイトのセキュリティーページに掲載されているパスワードソルトの件で教えてください。

教本では、パスワードソルトは別途、configフォルダ内のsite.phpに手動で設定する必要があることが書かれていました。
公式サイトに掲載されている、「アカウントごとに固有のパスワードソルトを用いて暗号化・・・」というのはsite.phpに設定した上で効力があるのでしょうか?
もしくは、アカウントごとのパスワードソルトは標準で対応可能で、site.phpに設定するパスワードソルトはまた別の情報に対する暗号化でしょうか?

また、concrete5が標準でパスワードソルトを対応してくれる場合は暗号化のタイプな何でしょうか?

PHPについては不勉強なところが多く、お客様によっては多々つっこまれるケースもあり、お手数ですがご教示ください。

タグ:

Re: パスワードソルトの設定について

2014年11月25日 at 11:33
site.phpのパスワードソルトは、バージョン5.6.3以降では使われていません。ユーザーごとのソルトが生成されるようになりました。
 

Re: パスワードソルトの設定について

2014年11月25日 at 11:55
hissyさま

早速、ご回答ありがとうございました。