Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: password_hash
 
 автор: root_xxx   (24.05.2015 в 09:24)   письмо автору
 
 

Почему
echo password_hash("1111", PASSWORD_DEFAULT)."\n<br />";
и если другие любые строки вместо 1111, то вначале строки всегда
$2y$10$
????
Ccылка по поводу password_hash приветствуется.
---
кажись это так записываються некоторые "параметры криптования". в мане в примерах написано.

(?)

  Ответить  
 
 автор: Deed   (24.05.2015 в 14:19)   письмо автору
 
   для: root_xxx   (24.05.2015 в 09:24)
 

Это для объяснения функции

<?
password_get_info
() 
?>

какой был применен алгоритм хэширования и второй параметр.

  Ответить  
 
 автор: root_xxx   (25.05.2015 в 06:20)   письмо автору
 
   для: Deed   (24.05.2015 в 14:19)
 

хм-м... спасибо. Мне все больше НЕ хочется использовать password_hash.

  Ответить  
 
 автор: Мимовася   (25.05.2015 в 12:19)
 
   для: root_xxx   (25.05.2015 в 06:20)
 

И в чём же причины, если не секрет?

  Ответить  
 
 автор: root_xxx   (25.05.2015 в 21:24)   письмо автору
 
   для: Мимовася   (25.05.2015 в 12:19)
 

еще не уверен, но можно пароль пропустить через hаsh или sha1 потом вычислить md5 и записать при регистрации в бд (или сравнивать с хешем при входе)..

А еще можно ввести переменную которая указывает на алгоритм в функии hash. Таким образом у пользовалеей пароли будут не по единному алгоритму хешироваться (криптоватья).

незн. я еще думаю...

Сейчас это не главное - можна потом перед выездом в сеть дописать криптование паролей.

  Ответить  
 
 автор: confirm   (26.05.2015 в 13:53)   письмо автору
 
   для: root_xxx   (25.05.2015 в 21:24)
 

но можно пароль пропустить через hаsh или sha1 потом вычислить md5 и записать при регистрации в бд

И смысл? password_hash хеширует с солью уже сам, а для проверки достаточно password_verify .

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования