我正在做一个注册表,我需要加密密码,我听说建议我使用Blowfish加密密码,你如何使用PHP crypt()函数实现blowfish加密?另外,我计划稍后找回密码以便登录。
发布于 2012-06-25 03:38:50
您永远不应该需要blowfish来加密这样的密码。注册表应该是通过HTTPS的,它将处理对网络上的攻击者的防御。密码本身应该是散列的(从不加密)。bcrypt是一个很好的基于blowfish的密码散列函数。但是在SO上有很多关于安全密码存储的帖子。
https://stackoverflow.com/questions/11174785
复制相似问题