由於PHP 5.5.0什麼了!hash_pbkdf2 VS password_hash PHP函數
哪一個是更好地使用(安全性,便攜性,面向未來的)?
它說password_hash()PASSWORD_DEFAULT可以在每個完全釋放改變(+1.0或+ 0.1),所以我們如何使用新的默認以前默認的方法散列密碼?這是否意味着在用戶更改密碼之前,具有已經散列在數據庫中的密碼的PHP 5.5腳本將無法在PHP 5.6上運行?那麼成本更改(我想知道如果服務器可以更新到PHP V5.6,或網站管理員可能會更改託管服務提供商(然後更改較弱/較強的服務器的成本),沒有任何爲當前用戶的問題)
我們應該等待一些更新或者是他們已經安全的5.5.0
使用我們應該仍然使用PHPass等框架或這些新的PHP 5.5的功能是夠了, /或者更多的未來證明?