sql >> Base de Datos >  >> RDS >> Mysql

Sales de contraseña:¿lo estoy haciendo bien?

Utilice hash_hmac

Lo uso así:hash_hmac($algo, $password.$salt, $siteKey);

Incluso si un atacante ingresara a su base de datos, necesitaría su clave de sitio para poder usar la fuerza bruta con éxito, aunque no comentaré sobre colisiones. Elige tu algo/veneno. :D