sql >> Database >  >> RDS >> Mysql

Password salts -- Doe ik het goed?

Gebruik hash_hmac

Ik gebruik het als volgt:hash_hmac($algo, $password.$salt, $siteKey);

Zelfs als een aanvaller in je database zou komen, zouden ze je sitekey nodig hebben om met succes brute force te gebruiken, hoewel ik geen commentaar zal geven op botsingen. Kies je algo/gif. :D



  1. MYSQLi-fout:gebruiker heeft al meer dan 'max_user_connections' actieve verbindingen

  2. MySQL-databasegegevens naar een MVC .NET-webtoepassing pushen

  3. Hoe MariaDB 10 op Debian en Ubuntu te installeren

  4. Welke invloed heeft het wijzigen van het mysql-veldtype van INT in VARCHAR op gegevens die eerder zijn opgeslagen als een INT