您好!欢迎光临某某钣金加工有限公司网站!
钣金加工一站式制造供应商
设计定制、生产加工、整机装配、设备接线
客户咨询服务热线:
400-123-4567
PHP安全之密码哈希处理HASH GAME - Online Skill Game ET 300
您的位置: 首页 > 新闻中心 > hashgames > PHP安全之密码哈希处理HASH GAME - Online Skill Game ET 300

PHP安全之密码哈希处理HASH GAME - Online Skill Game ET 300

作者:小编    发布时间:2025-09-16 19:29:53     浏览次数 :


  HASH GAME - Online Skill Game GET 300

PHP安全之密码哈希处理HASH GAME - Online Skill Game GET 300

  PHP开发者对md5()这个函数是熟悉不过了,很多开发者都使用md5(abc123)对用户密码进行加密处理,这样做没有错,但是安全性还是很低的,因为很多网站的用户数据都是用md5进行加密处理的,所以就发生了撞库事件,最典型的就是前些年12306火车票网站上的用户信息泄露事件。很多人在多个网站使用相同的密码,黑客将A站的用户密码和B站的密码对比发现是相同的,于是A站的密码就登录上了B站。另外一个,md5算法很早就能破解了,所以单单md5处理是不安全的。

  对于密码加盐处理,password_hash函数现在使用的是目前 PHP 所支持的最强大的加密算法 BCrypt 。 当然,此函数未来会支持更多的加密算法。 事实上password_hash()已经帮我们处理好了加盐。加进去的随机子串通过加密算法自动保存着,成为哈希的一部分。password_verify()会把随机子串从中提取,所以你不必使用另一个数据库来记录这些随机子串,大大简化了计算密码哈希值和验证密码的操作。