Ben PHP şifre saklama safe.The ana cevap aşağıdaki karma algoritması kullanarak anlaşılacağı yapmak konusunda stackoverflow burada sorulan bir kaç yıl: function hash_password ($ parola, $ Nonce) {...
Ben "PHP tamsayı taşması" Burada bir sürü soru baktım ama benim özel soru cevaplar şey bulamıyor, bu yüzden ben varolan answer.I kullanmak istiyorum kaçırmadım umarım ...
Yani bu temelde müzakere / tuzlama goes.I alanları şifre, tuz, jeton (besbelli ile kullanıcıların tablo var gibi ben sağa kadar tüm kayıt / giriş işlemi yapıyorum bir güvencesidir ...
Olası çoğaltmaları: karma tuzlu karma Birçok karma tekrarlamalar vs (hash ()): Tuz her zaman append?
I ile ortak anahtarınızı paket Joseph Spiros önerilen aşağıdaki yaklaşımı takip ediyorum benim website.I üretilen seri bir anahtar kabul eden bir shareware c # uygulama geliştiriyorum ...
Tüm bir günün (yalan yok!) Tuzlama şifre karma / hakkında okuduktan sonra, ben, işleri sürekli kullanılabilir ve çeşitli yeteri kadar güvenli bir çözüm gelen muhtaç değilim ...
Ben MD5 güvenlik zamanlarda soru altında olduğunu biliyor ve bu bir sürü insan tuz kullanırken (Ben tüm btw bu anlamıyorum) ancak kolayca güvenli uygulamak istedim merak ettim nedeni ...
Bunun sonuna kadar bunun bir karma sürümünü ekleyerek bir şifre tuzlama farklı bir dize ile tuzlama gibi güvenli ise temelde, ne olduğunu soruyorum.
Ben SHA512 ben yukarıdaki hatayı alıyorum ayarlanmış olup olmadığını kontrol etmek için çalıştığınızda, ancak php crypt kullanarak parolaları sağlamalarının ve sha512 kullanan bir php komut dosyası kullanabilirsiniz.
PHP'nin crypt () işlevini kullanarak şifrelerinizi saklayan php 5.3 üzerinde çalışan bir uygulama var.