http://www.php.net/manual/en/faq.passwords.php#faq.passwords.fasthash
我将用户密码以哈希形式存储在MySQL数据库中。这是否意味着这样做是不安全的?如果是的话,我有什么选择?
最佳答案
您链接到的FAQ中的下一个问题进行了讨论:How should I hash my passwords, if the common hash functions are not suitable?
从常见问题解答:
哈希密码时建议使用的算法是Blowfish,因为它的计算量比MD5或SHA1高得多,同时仍具有可伸缩性。
接下来的问题是关于盐。
关于php - PHP.net说md5()和sha1()不适合密码?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/8110196/