Защита паролем для фотоальбомов - PullRequest
2 голосов
/ 23 января 2011

Я создаю систему альбомов, и у вас может быть возможность активировать для нее безопасный пароль, чтобы вы могли создать свой собственный пароль к альбому. Что было бы наиболее целесообразно использовать для его хранения, если я сделаю это md5?/ sha1 зашифрован, или храните его прямо в базе данных как "123" ..?

Ответы [ 2 ]

3 голосов
/ 23 января 2011

Всегда храните пароли в зашифрованном виде, а также добавляйте соль перед шифрованием ....

Безопасный способ хранения паролей с помощью PHP:

$password = 'ilovjenny84';
$salt = 'SHAKY SHARKY 333'; // some random string
$password_hash = sha1($salt.sha1($password.$salt)); // $password_hash = 4c3c8cbb4aa5de1c3ad9521501c6529506c6e5b4

Посмотрите также на эту статью:

PHP-шифрование для простого человека

0 голосов
/ 23 января 2011

Не храните его открытым текстом, это не разрешено. Используйте функцию семейства SHA (как и SHA1). Также используйте соль с вашими паролями.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...