Christoph Jeschke: Welche Verschlüsselung nehmen?

Beitrag lesen

Guten Tag,

welche der der in PHP bis 5.2.6 enthaltenen Verschlüsselungen bzw. Hashfunktionen sind noch für Benunutzung für Passwörter etc. geeignet?

Das NIST empfiehlt SHA2 (SHA-224, -256, -384, -512). Sollte dir die Performanceeinbuße von SHA-512 es wert sein, würde ich SHA-512, zusätzlich eines ausreichend zufälligen, benutzerabhängigen Salt, wählen.

Welche Algorithmen hash() unterstützt, hängt von deiner Installation ab. Du kannst dir die verfügbaren Algorithmen mit Hilfe von hash_algos() ausgeben lassen.

Gruß
Christoph Jeschke

--
Zend Certified Engineer
Certified Urchin Admin