Я работаю над проектом, который был написан около 12 лет назад и которым пользуются более 5 тысяч пользователей.На странице регистрации hash("ripemd128","$password")
использовался для шифрования пароля, а на странице входа в систему также использовалась та же функция.Сейчас я думаю об изменении hash("ripemd128","$password")
на странице входа в систему на password_verify()
, и я не знаю, будет ли это работать или возможно ли обновить пароль каждого пользователя для использования php password_hash($password, PASSWORD_DEFAULT)
, а затем изменитьФункция hash("ripemd128","$password")
до password_verify()
в сценарии входа в систему.
Кроме того, я не знаю, действительно ли hash("ripemd128","$password")
действительно безопасно использовать в Интернете сейчас (здесь речь идет о безопасности, то есть о том, как трудноЗлоумышленники смогут взломать пароль)