La funzione in questione in CakePHP è DefaultPasswordHasher :: hash ($ password).
Ho seguito alcuni tutorial di CakePHP: link e link . Da quest'ultimo, vedo una grande stringa salt usata per l'hashing nella sezione Security.salt.
Questa stringa salina è utilizzata per tutti gli utenti quando si eseguono hashing delle password degli utenti? Ho provato a guardare attraverso il codice sorgente, ma non ho avuto molta fortuna. Forse mi manca qualcosa, ma sembra che usare lo stesso sale per tutti gli utenti possa sconfiggere lo scopo della salatura in primo luogo.