Felix Riesterer: Bringe htaccess und htpasswd nicht zum Laufen

Beitrag lesen

Lieber Christian,

akzeptiert .htpasswd keine anderen Algorithmen (wie eben den aktuellen PHP Hash Algorithmus?)

ich bin kein Experte in Kryptographie - und Du bist es auch nicht. Deswegen pflegen die Macher von PHP für Leute wie Dich und mich alle Nase lang den in der Konstanten PASSWORD_DEFAULT verwendeten Algorithmus und haben sogar eine Funktion im Angebot, welche selbständig prüfen kann, ob beim vorliegenden Hash auch dieser empfohlene Algorithmus verwendet wurde: password_needs_rehash()

Also: Ignoriere andere Möglichkeiten und verlasse Dich in dieser Angelegenheit auf diejenigen, die sich mit soetwas auskennen. Für Interessensfragen auf diesem Gebiet kann die jeweilige Doku Auskunft geben: https://httpd.apache.org/docs/current/programs/htpasswd.html#security

Liebe Grüße

Felix Riesterer