Есть ли бесплатный форум php с подключаемым шифрованием, или что-то лучше, чем просто хэш md5? - PullRequest
0 голосов
/ 27 сентября 2011

похоже, что phpbb, mybb, vbulletin и другие, с которыми я сталкиваюсь, используют md5.я хотел бы сделать интеграцию с аутентификацией моего основного сайта с помощью чего-то более безопасного (ша или просто встроенный крипт ('пароль', "соль)"), но не хочу взламывать зависимость на части, чтобы она сталасложно обновить.Есть идеи?

1 Ответ

0 голосов
/ 27 сентября 2011

Что не так с MD5? Это то, что не так: MD5 + одна соль + другая соль, примененная к шестизначному паролю, в наши дни может быть взломана, с использованием текущего оборудования ПК за считанные секунды, только одной грубой силой.

Посмотрите на это обсуждение SO , а также на это здесь .

Затем Google bcrypt и взгляните на некоторые ссылки.

MD5 просто не делает этого.

...