소스 검색

[Security] improved entropy to make collision attacks harder

Johannes Schmitt 14 년 전
부모
커밋
f010742e45
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      src/Symfony/Component/Security/Core/Encoder/MessageDigestPasswordEncoder.php

+ 1 - 1
src/Symfony/Component/Security/Core/Encoder/MessageDigestPasswordEncoder.php

@@ -49,7 +49,7 @@ class MessageDigestPasswordEncoder extends BasePasswordEncoder
 
         // "stretch" hash
         for ($i = 1; $i < $this->iterations; $i++) {
-            $digest = hash($this->algorithm, $digest, true);
+            $digest = hash($this->algorithm, $digest.$salted, true);
         }
 
         return $this->encodeHashAsBase64 ? base64_encode($digest) : bin2hex($digest);