【发布时间】:2011-09-11 02:30:10
【问题描述】:
我希望使用 php 创建一个商业网站,并且我想确保我拥有的用户哈希密码代码足够强大,可以避免暴力攻击。
请注意,我的服务器及其 php 版本不支持河豚,因此我正在尝试找出一种体面的密码散列方法。
$pw = "12341234";
$salt = 'randomchars';
$initial = sha1($pw);
$hashed = md5($salt . $initial);
还有什么我应该考虑的吗?任何想法将不胜感激!
【问题讨论】:
-
您正在组合两个哈希值(sha1 和 md5)。这绝不是一个好主意。