Kasperenysh
@Kasperenysh
Рецидив в особо острой форме))

Как безопасно хранить пароли?

Доброго вечера, 5 лет не занимался PHP и всем сопутствующим. Решил размять мозги, погуглил, оказывается далеко ушагали технологии... В общем к делу.
Вычитал, что просто хешировать пароли теперь не модно, необходимо их "солить" и хешировать несколько раз. В голове всплыл алгоритм: Создать отдельную таблицу в базе, писать туда id пользователя и индивидуальную соль, но при авторизации получается нужно сначала получить логин пользователя, найти его соль в таблице, "посолить" введенный пароль, и только потом хешировать и сверять с паролем в базе...
Может есть более элегантный способ, или я на верном пути?)
  • Вопрос задан
  • 140 просмотров
Решения вопроса 1
Пригласить эксперта
Ответы на вопрос 1
inoise
@inoise Куратор тега PHP
Solution Architect, AWS Certified, Serverless
Например узнать что есть готовые фреймворки как laravel, yii2 и symfony где это из коробки решено и не надо думать даже
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы