Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: хеширование паролей: sha1() или md5() ??
 
 автор: Niko2   (13.12.2006 в 16:36)   письмо автору
 
 

Что лучше/безопаснее использовать для хранения паролей в базе:
sha1() или md5()

   
 
 автор: гость   (13.12.2006 в 16:40)   письмо автору
 
   для: Niko2   (13.12.2006 в 16:36)
 

md5, причем лучше два раза подряд использовать. Причем после первого - добавить к значению какой-нибуть символ.

   
 
 автор: ddhvvn   (13.12.2006 в 16:48)   письмо автору
 
   для: гость   (13.12.2006 в 16:40)
 

Я тоде иногда делал, как гость.

Но в любом случае, как я считаю, md5 лучше sha1

   
 
 автор: Unkind   (15.12.2006 в 16:49)   письмо автору
 
   для: Niko2   (13.12.2006 в 16:36)
 

Чем это безопаснее? Это обе функции необратимого шифрования, только sha1() немного хуже из-за того, что возвращает 40-разрядное шестнадцатиричное число, т.е. длиннее, чем md5(), просто будет места занимать больше...

md5, причем лучше два раза подряд использовать. Причем после первого - добавить к значению какой-нибуть символ.
Если мучает паранойя, то легче использовать crypt() - там есть доп. параметр salt ;)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования