盐和密码
可能的重复:
PHP密码的安全哈希和盐
警告不要使用MD5作为密码,使用像bcrypt这样的替代方案
对于我的密码,我应该像这样使用盐(盐对每个用户都是唯一的,而不是直接与密码一起存储)...
$salt = sha1(md5("coders gonna code"));
$password = md5($salt.$password);
或者如果我只是使用:
$password = md5($password);
因为如果我使用盐,即使用户编造了一个像密码这样的错误密码,那也没关系,因为盐(在这种情况下)将是所以密码的条目将是,根据它将需要3个八十进制年才能破解....所以意见?或者我应该更糟,然后去145ac26ff093c6e1317f7d5fb4c9fd11c77be975
145ac26ff093c6e1317f7d5fb4c9fd11c77be975password
http://howsecureismypassword.net/
$password = md5($salt.$password.md5($salt));
如果这个人已经走得足够远,得到了盐哈希,那么有任何东西能够阻止然后继续前进吗?< 更多声明这最后一个密码
对于每个说我应该为每个用户做这件事的人...我知道,这只是一个例子。