密码散列与Java和PHP兼容
是否有一个安全的密码散列库(例如phpass)或散列方法,我可以在PHP和Java中轻松使用?
如果你想做简单的事情,你可以使用sha-N盐。 (N为1,256或512)
杰夫阿特伍德最近做了一篇很好的博客文章,说bcrypt
和PBKDF2
是最好的选择。
在PHP中你可以使用bcrypt
(在Java中也是如此)
相关话题:
- 如何在PHP中使用bcrypt进行散列密码?
Resouces:
- 编码恐怖 – 速度哈希
- 安全堆栈交换 – 是否有任何安全专家建议使用bcrypt进行密码存储?
任何标准库,如SHA *,MD *都可以。 建议使用SHA> 2(例如SHA512)。
md5和SHA与盐是最广泛使用的。