【发布时间】:2012-08-18 05:38:17
【问题描述】:
我有一个使用 SHA1 哈希作为密码的网站。我最近阅读了以下文章,该文章主张不要将 SHA1 用于密码,因为 SHA1 从未设计用于保护密码:http://arstechnica.com/security/2012/08/passwords-under-assault/4/
您能否推荐一个我可以实现而不是 SHA1 的好方法,并请提供一个教程链接,该教程描述了如何使用 php 逐步实现该加密方法?
【问题讨论】:
-
这在 PHP 问题的 faq 选项卡中得到解决。
-
@Paul:
sha1速度太快,会促进暴力攻击。 (正确)加盐只保护密码免受字典/彩虹表攻击。 -
Jeff 在他的博客中写过一次。这是Good read!
-
你想要散列,而不是加密。