代码之家  ›  专栏  ›  技术社区  ›  luiscubal

PHP密码的安全哈希和salt

  •  1099
  • luiscubal  · 技术社区  · 17 年前

    Is “double hashing” a password less secure than just hashing it once? 表明多次散列可能是一个好主意,而 How to implement password protection for individual files? 建议使用盐。

    1. 散列机制必须在PHP中可用
    2. 它必须是安全的

    另外,我是否应该在数据库中存储两个字段(例如,一个使用MD5,另一个使用SHA)?它会让它更安全还是不卖?

    没有完全涵盖我的问题的相关问题:

    What's the difference between SHA and MD5 in PHP
    Simple Password Encryption
    Secure methods of storing keys, passwords for asp.net
    How would you implement salted passwords in Tomcat 5.5

    14 回复  |  直到 9 年前