To normalne pole varchar (40 znaków), ale jeśli chcesz ustawić je bardziej bezpiecznie, powinieneś użyć soli.
http://highedwebtech.com/2008/ 25.04.sezon-twoje-hasła-z-odrobiną-soli/
Aktualizacja :
OSTRZEŻENIE:Hasło haszujące bez soli jest NAPRAWDĘ SŁABE! Nigdy nie powinieneś go używać!!
Solenie haseł to dobry sposób na zrobienie tego :salowanie haseł
zgodnie z radą pst :
-
używanie SHA-1 i soli jest bardziej naiwnym, ale dość bezpiecznym podejściem.
-
przy użyciu bcrypt :
jest to bezpieczniejsze podejście :) ponieważ wykorzystuje prędkość w celu zwiększenia bezpieczeństwa, bfish to funkcja mieszająca zbudowana wokół metody szyfrowania blowfish. (Wygląda na to, że dwie ryby też istnieją i powinny być „nowoczesną” wersją blowfish).
- używając HMAC-SHA1 :
Jest to wersja wykorzystująca łańcuch SHA-1, więc jest rozwiązaniem pośrednim, ale pozwalającym dostosować prędkość do własnych potrzeb. W rzeczywistości prędkość osłabia twoje bezpieczeństwo.