sql >> Databasteknik >  >> RDS >> Mysql

Lösenordssalter -- gör jag det rätt?

Använd hash_hmac

Jag använder det så här:hash_hmac($algo, $password.$salt, $siteKey);

Även om en angripare skulle komma in i din databas, skulle de behöva din webbplatsnyckel för att lyckas med brute force, även om jag inte kommer att kommentera kollisioner. Välj ditt algo/gift. :D



  1. Hur konverterar man antal minuter till hh:mm-format i TSQL?

  2. SUBSTRING Kommando i SQL:A Primer

  3. Oracle ODP.Net With Entity Framework 6 - Entity framework-databaskompatibel leverantör kunde inte hittas

  4. konvertera xml-data till mysql insert/update-fråga med php