【发布时间】:2015-12-14 17:35:42
【问题描述】:
嗨,谁能告诉我如何在php 5.6 中使用crypt() 和password_hash 吗?
因为我试过了,它一直给我这个错误
注意:crypt():没有指定盐参数。
您必须使用随机生成的盐和强哈希函数来生成安全哈希。
【问题讨论】:
-
只需使用
password_hash()和默认值。它生成一个安全的盐,并使用可用于给定 PHP 版本的最安全的哈希算法,目前是 bcrypt。password_hash()本质上只是crypt()的包装,具有安全的默认值,因为几乎没有人知道如何正确使用该功能。 -
你真的不应该在密码哈希上使用你自己的盐,你真的应该使用 PHP 的built-in functions 来处理密码安全。如果您使用的 PHP 版本低于 5.5,则可以使用
password_hash()compatibility pack。
标签: php crypt password-hash