Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
password_verify($password, $hash) вернет FALSE? А что вернет password_needs_rehash($hash, PASSWORD_DEFAULT)?<?php $hash = md5($password . $salt); // works, but dangerous
$hash = md5($password .md5($salt));
$hash = md5(md5($password) .md5($salt));
???<?php
$password = 'vnkG767dfd';
$salt = 'vnsiRfdR45';
$hash1 = md5($password . $salt); //43a47c25ddeb356f4f01889a06bb01ff
$hash2 = md5($password .md5($salt));//ac34660393373c58cc33d295c2b8202b
$hash3 = md5(md5($password) .md5($salt));//67ba6ba0ec1fa56c9857ccf75a462ce3
Что дает, кроме нагрузки на сервер и времени хеширования/проверки, увеличение cost?
Хэширование паролей в PHP 5.5 с использованием нового API