![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 37 Pomógł: 0 Dołączył: 26.10.2013 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Ostatnio mam dylemat i nie wiem które kodowanie wziąć do haseł. Które z kodowań jest zarówno bezpieczne, nieprzesadzone i nie za długie (np. 500 znaków) ? Jak dotąd, myślałem nad md5, sha1 i sha256. Pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Opnie opiniami, ale jeżeli interesują Cię argumenty to dyskusja dosyć szybko może zakończyć się na algorytmach typu Blowfish, ponieważ:
- mają unikalną sól, - są powolne - przy hasłach to zaleta, - są niezłamane, - są dojrzałe. W PHP dodatkowo powinieneś korzystać z password_hash i password_verify co poza uczynieniem całego procesu niezwykle trywialnym daje jeszcze kilka drobne, dodatkowe zabezpieczenia. Rozwinięcie pow. argumentów znajdziesz w temacie Temat: podwojne hashowanie hasel (raczej na ostatnich stronach). |
|
|
![]() ![]() |
![]() |
Aktualny czas: 9.10.2025 - 12:29 |