Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL]Hashowanie hasła, Jakie wybrać?
Asig
post
Post #1





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 26.10.2013

Ostrzeżenie: (0%)
-----


Witam!

Ostatnio mam dylemat i nie wiem które kodowanie wziąć do haseł.

Które z kodowań jest zarówno bezpieczne, nieprzesadzone i nie za długie (np. 500 znaków) ?

Jak dotąd, myślałem nad md5, sha1 i sha256.

Pozdrawiam.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Crozin
post
Post #2





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Opnie opiniami, ale jeżeli interesują Cię argumenty to dyskusja dosyć szybko może zakończyć się na algorytmach typu Blowfish, ponieważ:
- mają unikalną sól,
- są powolne - przy hasłach to zaleta,
- są niezłamane,
- są dojrzałe.
W PHP dodatkowo powinieneś korzystać z password_hash i password_verify co poza uczynieniem całego procesu niezwykle trywialnym daje jeszcze kilka drobne, dodatkowe zabezpieczenia.

Rozwinięcie pow. argumentów znajdziesz w temacie Temat: podwojne hashowanie hasel (raczej na ostatnich stronach).
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 12:29