Вопрос Курс PHP автор использует функцию md5 для хеширования паролей, это нормально?

Регистрация
18 Окт 2013
Сообщения
73
Репутация
8
Спасибо
0
Монет
0
В официальной документации написано что использовать md5 не рекомендуется в целях безопасности.
 
Для пыхпыхарей это нормально - как и вывод разметки через эху, и прочие мозгораковые вещи, которые здравомыслящий человек никогда не совершит. Если уж сих пор есть сайты допускающие инъекции через данные формы... MD5 от пароля (даже несоленый) на фоне таких ужасов смотрится вполне невинно.
 
Ненормально. Для хеширования паролей в современном PHP есть функции password_hash и password_verify, их и используй, а старьё выкидывай сразу, за 15 лет изменилось очень многое. И функция password_hash не просто так хеширует, а специальным алгоритмом, устойчивым к перебору (причём алгоритмов на выбор несколько).
 
Это копи паст просто. Один человек сделал курсы по php в 2005, их выложили на трекер и вот копипастят код уроков до сих пор
 

Похожие темы

Назад
Сверху