我正在尝试在我的应用程序和 IPB 论坛之间共享登录信息。
我已经看到 Invision 提供了一个共享凭据的模块:IPS Connect
为简单起见,有一个主应用程序和一个或多个从属应用程序。从站通过 API 发送主站需要存储的凭据。
事情是,对于register
orlogin
方法,IPB 正在发送md5
密码的哈希值。我无法将一个存储md5
在我的数据库中,所以我想bcrypt
在md5
哈希上使用类似的东西
$storedPassword = bcrypt(md5(pwd) + salt);
您如何看待这种替代方案,在 md5 散列之上使用 bcrypt 散列是一种好习惯吗?