일반적으로 해싱에 대한 나의 이해에서, 하나의 변경된 캐릭터가 어떤 장소에서나 다른 해설로 던져 질 수 있습니다 ... 그리고 저에게 생각이 들었습니다 ... 패스워드를 위탁하는 것은 좋은 생각입니까? 장래의 PHP 버전에서, 위생 기능으로 이스케이프 된 것을 변경하기로 결정한 경우, 누군가의 패스워드가 새롭게 이스케이프 된 캐릭터 중 하나를 포함하면, 해쉬가 제거되고 다시는 돌아올 수 없다.Passwordass에 패스워드를 입력하는 것이 안전합니까?
잠재적 인 보안 위험이 몇 가지 암호 재설정의 불편 함을 능가한다는 것을 알고 있습니다. 그러나 나는 아직도이 점에 궁금합니다. 이것은 합법적 인 관심사입니까?
phpass는 무엇입니까? –
http://www.openwall.com/phpass/ –
그리고 무슨 보안 위험에 대해 이야기하고 있습니까? –