Я знаю, что PHP mt_rand() не следует использовать в целях безопасности, поскольку его результаты не являются криптографически надежными. Тем не менее, большая часть PHP-кода делает именно это или использует его в качестве запасного варианта, если лучшие источники случайности недоступны.
Так насколько это плохо? Какие источники случайности использует mt_rand для заполнения? Есть ли другие проблемы безопасности с mt_rand для криптографических приложений?
Подробнее здесь: https://stackoverflow.com/questions/113 ... and-seeded