Хабр Курсы для всех
РЕКЛАМА
Большая витрина: от крупнейших школ до частных авторов. Сравнивайте по цене, длительности, формату и выбирайте самый подходящий курс!
password_verify($password, $hash) вернет FALSE? А что вернет password_needs_rehash($hash, PASSWORD_DEFAULT)?<?php $hash = md5($password . $salt); // works, but dangerous
$hash = md5($password .md5($salt));
$hash = md5(md5($password) .md5($salt));
???<?php
$password = 'vnkG767dfd';
$salt = 'vnsiRfdR45';
$hash1 = md5($password . $salt); //43a47c25ddeb356f4f01889a06bb01ff
$hash2 = md5($password .md5($salt));//ac34660393373c58cc33d295c2b8202b
$hash3 = md5(md5($password) .md5($salt));//67ba6ba0ec1fa56c9857ccf75a462ce3
Что дает, кроме нагрузки на сервер и времени хеширования/проверки, увеличение cost?
Хэширование паролей в PHP 5.5 с использованием нового API