【发布时间】:2014-08-19 04:43:48
【问题描述】:
我想知道使用substr(md5(rand()), 0, 17); 对密码重置链接是否足够安全?如果我要生成更长的字符串,那会更安全吗? MD5 是否安全?还是我应该做$token = sha1(uniqid($username, true));?
【问题讨论】:
-
md5可以,但rand()很可能不行,这取决于您的srand(...)... -
你有什么特殊的长度限制吗,因为 sha1 和 md5 的 17 字符子集有很大的不同。
-
只要足够安全@Jack
标签: php url encryption hyperlink md5