【发布时间】:2011-12-07 04:03:02
【问题描述】:
我正在创建一个游戏社区网站,我的目标是尽快向公众发布。目前,我正在处理密码和登录。我以前只用过 MD5,但我读过关于密码安全的内容,听说目前要进行加盐。
这是我的计划:每个用户都有自己独特的 12 个随机字符(#/¤& 等)的盐,存储在 users 表中。盐分在注册时与密码一起进行哈希处理(使用 SHA-256),并在登录时重新进行哈希处理。
您觉得这听起来如何?有什么我可以改进的吗?我应该选择 SHA-512 和更长的盐,还是这样就足够了?
【问题讨论】:
标签: php md5 hash password-protection