【发布时间】:2016-04-21 04:32:51
【问题描述】:
请也阅读更新,因为我的“实际困惑”就在那里。
自从 Joomla! 以来,它一直很安静。开始支持 bcrypt 散列算法,以及自 Joomla 以来事实上的 md5 + salt! 1.5.
现在我的问题是“作为最终用户,如果我立即开始使用 Bcrypt,与当前的算法(即 MD5 + salt)相比,我可以获得什么好处?对于普通博客来说,它甚至有什么不同吗?每天有几百个访客?”
更新:-
我还在某处读到,由于md5 散列的速度,我的密码可以在几天/几个月内轻松计算出@ most。
但这是否不需要我的哈希值已经存在于攻击者面前以进行比较? 如果他/她一开始就没有散列,那么我使用的散列算法如何影响我的网站安全?最终他最终还是不得不蛮力我的登录页面?
如果是暴力破解,那么Bcrypt 不是同样容易被密码猜测吗?
【问题讨论】:
-
因为,无论你如何切片或切块,MD5 仍然是 MD5。是时候踏入21世纪 ;-)
-
感谢您的回答,请阅读更新(我真的很困惑)。
-
如果他们一开始就没有散列,你根本不需要散列。如果没有人在查看您的数据库,纯文本会很好,但您这样做尤其适用于有人知道哈希的情况。
-
你真的不应该使用MD5 password hashes,你真的应该使用PHP的built-in functions来处理密码安全。如果您使用的 PHP 版本低于 5.5,则可以使用
password_hash()compatibility pack。
标签: php hash joomla md5 bcrypt