http://www.php.net/manual/en/faq.passwords.php#faq.passwords.fasthash

我将用户密码以哈希形式存储在MySQL数据库中。这是否意味着这样做是不安全的?如果是的话,我有什么选择?

最佳答案

您链接到的FAQ中的下一个问题进行了讨论:How should I hash my passwords, if the common hash functions are not suitable?

从常见问题解答:


  哈希密码时建议使用的算法是Blowfish,因为它的计算量比MD5或SHA1高得多,同时仍具有可伸缩性。


接下来的问题是关于盐。

关于php - PHP.net说md5()和sha1()不适合密码?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/8110196/

10-11 02:46
查看更多