Я ищу совет о том, как безопасно хранить пароли в MySQL с помощью PHP.
С учетом ограничений самого PHP я хочу узнать больше о соле, хэшировании и шифровании этих плохих мальчиков.
Очевидно, что люди будут продолжать использовать слабые пароли, если не будут вынуждены делать иначе, но это то, как я храню их, что важно для меня. Мои пользовательские пароли гораздо важнее для меня, чем сама база данных, и поэтому я хочу сохранить их таким образом, чтобы они были кропотливыми и однообразными для любого ребенка, который пытался сделать обратное. Очевидно, что с должной осмотрительностью почти все может быть побеждено, но я бы не прочь сделать это особенно назойливым.
Есть два сценария, которые мы рассматриваем.
- У kiddie есть полная копия базы данных.
- У kiddie есть полная копия PHP, используемая для создания пароля и базы данных.
Любые советы по этой теме любезно оценены.