【发布时间】:2015-01-20 04:57:05
【问题描述】:
来自 password_hash() 函数:
PASSWORD_DEFAULT - 使用 bcrypt 算法(自 PHP 5.5.0 起默认)。 请注意,此常数旨在随着时间的推移而变化,因为新的和 PHP 中添加了更强大的算法。因此,长度 使用此标识符的结果可能会随着时间而改变。所以, 建议将结果存储在一个数据库列中 超过 60 个字符(255 个字符将是一个不错的选择)。
这是否意味着每当 PASSWORD_DEFAULT 更改时,我将无法使用新的 php 版本,否则 password_verify() 将无法正确检查旧用户密码?
【问题讨论】:
标签: php