dedlfix: http_auth-ähnliche PW-Prüfung

Beitrag lesen

echo $begrüßung;

heute möchte ich eine Userverwaltung in PHP so gestalten, dass die Passwörter der User in verschlüsselter (crypt()) Form online abgespeichert werden (keine DB á la mysql o.ä.!).

crypt() ist eine ziemlich alte Funktion. Wenn ihre Funktionalität nicht systemseitig durch einen verbesserten Algorithmus ersetzt worden ist, empfiehlt es sich, eine aktuellere Methode zu wählen, beispielsweise md5() [*] oder gleich sha1() [**].

echo "$verabschiedung $name";

[*] kann mittlerweile auch nicht mehr als sicher angesehen werden: http://de.wikipedia.org/wiki/MD5
[**] Ich lese gerade, dass auch sha1 schon wieder "unsicher" geworden ist.