什么用于密码安全?
作为这方面的新手(以及一般的编码),我一直在查看各种关于 PHP 和密码安全性的不同教程、文章等。当使用 mysql db 和 php 时,这导致了各种不同的解决方案。不幸的是,所有这些不同的文章和/或教程似乎相互矛盾。有人说 md5 适合“主流”用户,其他人推荐 sha1 或 crypt()。现在,据我所知,只有 crypt() 似乎是一个“可行的”解决方案。使用 md5 似乎并不完全安全,有各种不同的在线解密站点。使用 sha1,即使使用盐,似乎也没有任何好转。这里给出了一个简短的演示:
http://www.youtube.com/watch?v=lrGMxH8WNZ8
所有这些都引出了我的问题。什么是 mysql 驱动的论坛站点的最佳解决方案?它至少在原则上不包含任何“个人信息”(不记得正确的英文术语)。是否有必要制定一些 SSL 解决方案或......?
谢谢你。