可能重複:
Is 「double hashing」 a password less secure than just hashing it once?多次加密密碼真的會讓它更安全嗎?
所以,我就確保PHP網站閱讀的文章,他們建議哈希密碼多次,其實,這是從直接引文章:
md4(md4(md5(sha1(md4(md5(sha1(sha1($_POST['password']))))))));
現在,我個人一般在我的密碼上使用鹽漬的SHA-256哈希,因爲我認爲t帽子MD4和MD5不再安全,多次散列密碼只會給服務器帶來太多的壓力,沒有實際的好處。那是對的嗎?
通常建議使用帶有密鑰的HMAC方法以及該用戶特有的鹽。 http://php.net/manual/en/function.hash-hmac.php – dqhendricks 2011-12-23 00:09:16
當人們將我的問題標記爲可能的重複時,通常會困擾我,但該鏈接實際上非常有用。 – Bhaxy 2011-12-23 00:26:34