Я собираюсь создать сайт игрового сообщества, который я собираюсь опубликовать в ближайшее время. В настоящее время я работаю над паролями и входами. Я только использовал MD5 раньше, но я читал о безопасности паролей и слышал, что соление в настоящее время - путь.
Здесь мой план: у каждого пользователя есть своя уникальная соль из 12 случайных символов (#/¤ & etc), которые хранятся в таблице пользователей. Соль хешируется (используя SHA-256) вместе с паролем при регистрации и повторно хешируется при входе в систему.
Как это звучит для вас? Что-нибудь, что я могу улучшить? Должен ли я идти на SHA-512 и больше соли, или этого достаточно?