PHP默认哈希函数安全

PHP默认哈希函数安全

问题描述:

如我们所知,md5这些天完全不安全,我不知道默认password_hash()已被破解? 你能告诉我什么哈希算法在默认情况下使用吗? 什么是最好的哈希算法到今天(用于密码存储)。 谢谢。PHP默认哈希函数安全

+0

使用盐,私单,这就是给你更多的安全,不管是什么类型的哈希,盐,使其更安全,更强大。 –

+0

@MohammedAlhanafi编号 – RiggsFolly

+2

如果你看看PHP手册,你会看到'password_hash()'仍然是推荐的方法。它也被写成一种方式,他们可以改变默认的哈希算法,如果它应该证明不够完美,只需更新PHP – RiggsFolly

我会推荐使用password_hash()算法。它默认使用Blowfish密码算法(但您可以更改它)。这个方法的salt选项现在在php 7.0.0中被弃用,并使用自动生成的salt。

的更多信息,请看看: http://php.net/manual/en/faq.passwords.php http://php.net/manual/en/function.password-hash.php