Можно ли изменить хеш ("palemd128", $ пароль) для использования password_verify ($ пароль, $ hashed_password) - PullRequest
0 голосов
/ 14 мая 2018

Я работаю над проектом, который был написан около 12 лет назад и которым пользуются более 5 тысяч пользователей.На странице регистрации hash("ripemd128","$password") использовался для шифрования пароля, а на странице входа в систему также использовалась та же функция.Сейчас я думаю об изменении hash("ripemd128","$password") на странице входа в систему на password_verify(), и я не знаю, будет ли это работать или возможно ли обновить пароль каждого пользователя для использования php password_hash($password, PASSWORD_DEFAULT), а затем изменитьФункция hash("ripemd128","$password") до password_verify() в сценарии входа в систему.

Кроме того, я не знаю, действительно ли hash("ripemd128","$password") действительно безопасно использовать в Интернете сейчас (здесь речь идет о безопасности, то есть о том, как трудноЗлоумышленники смогут взломать пароль)

...