Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Sole haseł — czy robię to dobrze?

Użyj hash_hmac

Używam go tak:hash_hmac($algo, $password.$salt, $siteKey);

Nawet jeśli atakujący dostałby się do Twojej bazy danych, potrzebowałby Twojego klucza witryny, aby skutecznie przeprowadzić brutalną siłę, chociaż nie będę komentował kolizji. Wybierz swój algorytm/truciznę. :D



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Dodawanie wielu kolumn w MySQL za pomocą jednej instrukcji

  2. Migracja KnexJS z powiązanymi danymi nasion

  3. Instalowanie MySQL na CentOS 7

  4. Błąd przekroczenia limitu czasu bramy 504 podczas wybierania 300 000 wierszy z bazy danych MySQL

  5. Jak łatwo stworzyć prosty CRUD przy użyciu PHP i MySQL