Я знаю, что PHP mt_rand()
не должен использоваться для целей безопасности, поскольку его результаты не являются криптографически сильными. Тем не менее, много PHP-кода делает это или использует его как резерв, если лучшие источники случайности недоступны.
Так как это плохо? Какие источники случайности используют mt_rand
для посева? Существуют ли другие проблемы безопасности с mt_rand
для криптографических приложений?