【问题标题】:Password Hashing PHP 7 [closed]密码散列 PHP 7 [关闭]
【发布时间】:2017-06-26 12:16:36
【问题描述】:

我目前正在学习 PHP,并且一直在浏览论坛,以了解当前如何最好地在 PHP 中散列密码的想法。

任何人都可以就目前使用的最佳密码散列方法提供建议。有人告诉我 PHPass,但 2017 年有更好的选择吗?

感谢您的建议,

伊恩

【问题讨论】:

    标签: php password-encryption password-hash


    【解决方案1】:

    你不应该加密密码,你应该只散列它们。加密意味着您可以将密码解密为人类可读的形式。你不应该那样做。散列是一种单向方法,一旦散列,密码就无法以人类可读的形式恢复。

    请使用 PHP 的 built-in functions password_hash()password_verify() 来处理密码安全问题。如果您使用的 PHP 版本低于 5.5,您可以使用 password_hash() compatibility pack。在散列之前,请确保您 don't escape passwords 或对它们使用任何其他清理机制。这样做会更改密码并导致不必要的额外编码。

    【讨论】:

    • 感谢您澄清术语,我有一些加密密码的代码,我对密码也可以解密感到不舒服。
    • 确切地说,网站不应该实际存储您的密码,而是存储密码的哈希值。这样,如果您的数据库结构良好,至少您不会泄露数以千计的用户密码。
    猜你喜欢
    • 2010-12-22
    • 2019-03-19
    • 1970-01-01
    • 2015-08-13
    • 2012-05-30
    • 1970-01-01
    • 2011-04-06
    • 2012-08-06
    • 1970-01-01
    相关资源
    最近更新 更多