由于 PHP 5.5.0 现已推出,
哪一个更好用(安全性、便携性、面向未来)?
它说 password_hash() PASSWORD_DEFAULT可能会在每个完整版本(+1.0 或 +0.1)中更改,那么我们如何使用以前的 DEFAULT 方法散列密码和新的默认值?这是否意味着在用户更改密码之前,数据库中已散列密码的 PHP 5.5 脚本将无法在 PHP 5.6 上运行?COST变化怎么样(我想知道服务器是否可以更新到 php v5.6,或者网站管理员可能会更改托管服务提供商(然后为更弱/更强的服务器更改 COST),对当前用户没有任何问题)
我们应该等待一些更新还是它们已经可以在 5.5.0 中安全使用
我们是否还应该使用 PHPass 等框架,或者这些新的 PHP 5.5 功能就足够了和/或更多的未来证明?