Salt 值直接写在客户端肯定不好,而且写死了要修改还得升级客户端。 动态请求 salt 值,还可以实现不升级客户端的情况下,对密码进行动态升级:服务端可定期更换 salt2 ,重新计算. 知乎,中文互联网高质量的问答社区和创作者聚集的原创内容平台,于 2011 年 1 月正式上线,以「让人们更好的分享知识、经验和见解,找到自己的解答」为品牌使命。知乎凭借认真、专业. 题主可参看wiki百科中的词条: 盐(密码学) 。若翻不了墙,见下原文: 盐 (salt),在 密码学 中,是指通过在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列.