sql >> Database teknologi >  >> RDS >> Mysql

Password salte -- Gør jeg det rigtigt?

Brug hash_hmac

Jeg bruger det sådan her:hash_hmac($algo, $password.$salt, $siteKey);

Selv hvis en angriber kom ind i din database, ville de have brug for din sitekey for at kunne lykkes med brute force, selvom jeg ikke vil kommentere på kollisioner. Vælg din algo/gift. :D



  1. Vælg de sidste 20 ordre ved at gå opad - PHP/MySQL

  2. Er der noget som en zip() funktion i PostgreSQL, der kombinerer to arrays?

  3. Kolonne ikke fundet:1054 Ukendt kolonne laravel

  4. Brug af indlejrede transaktioner i Oracle