首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PHP的充分性?

PHP的充分性?
EN

Stack Overflow用户
提问于 2014-03-26 15:19:14
回答 1查看 407关注 0票数 0

我正在使用基本的PHP哈希函数来散列密码。密码是否足够安全/未来的证明?还是有关于如何实现php密码sha512散列的行业标准?哈希密码是不加密的(向公众开放),所以它必须是超级防破解。谢谢你的建议。

代码语言:javascript
复制
$password = 'passw0rd'
hash('sha512', $password)

我想使用crypt(),但我有php 5.1.4,这意味着:标准DES: stqAdD7zlbByI扩展DES不受支持。MD5: 1美元左右,4 NZKrUlY6r7K7.rdEOZ0w。河豚不支持。沙-256不支持。沙-512不支持。

我现在有什么选择?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-03-26 15:26:20

谢谢你的建议。

如果您不了解安全目标是什么,那么您可能应该使用太阳能设计师的菲帕斯。太阳能设计师是约翰开膛手(JtR)的作者,他是在恢复和保护的最先进的状态知识。

如果您有不同的安全目标,那么您需要小心您设计的系统。也许你应该充分描述一下你想要完成的事情。

我正在使用基本的PHP哈希函数来散列密码。密码是否足够安全/未来的证明?

OWASP的John编写了一个关于服务器、密码、安全性和存储的好文档。它通过攻击和威胁,然后增加步骤,以消除威胁。以下是对OWASP材料的参考:

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/22665484

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档