Guten Tag,
welche der der in PHP bis 5.2.6 enthaltenen Verschlüsselungen bzw. Hashfunktionen sind noch für Benunutzung für Passwörter etc. geeignet?
Das NIST empfiehlt SHA2 (SHA-224, -256, -384, -512). Sollte dir die Performanceeinbuße von SHA-512 es wert sein, würde ich SHA-512, zusätzlich eines ausreichend zufälligen, benutzerabhängigen Salt, wählen.
Welche Algorithmen hash() unterstützt, hängt von deiner Installation ab. Du kannst dir die verfügbaren Algorithmen mit Hilfe von hash_algos() ausgeben lassen.
Gruß
Christoph Jeschke
--
Zend Certified Engineer
Certified Urchin Admin
Zend Certified Engineer
Certified Urchin Admin