संभव डुप्लिकेट:
Secure hash and salt for PHP passwordsसर्वश्रेष्ठ अभ्यास
मैं एक प्रणाली है कि एक में दुकानों उपयोगकर्ता क्रेडेंशियल (ईमेल, उपयोगकर्ता नाम और पासवर्ड) बनाने हूँ MySQL डेटाबेस और एन्क्रिप्शन, नमकीन और एन्क्रिप्शन प्रकारों का उपयोग करने पर विवादित विचारों को देखा है।
आप सुझाए जाने वाले सर्वोत्तम तरीकों क्या हैं? एमडी 5 या एसएचए 1 में एन्कोडिंग? नमस्कार या सलाम नहीं? बस पासवर्ड या सभी 3 तत्व एन्क्रिप्ट करना?
PBKDF2 के लिए +1 काफी बेहतर है, हालांकि मैं आम तौर पर 10,000 पुनरावृत्तियों का उपयोग जब प्रदर्शन कोई मुद्दा नहीं है;) एक उदाहरण के लिए: http://csharptest.net/470/another -example-of-how-to-store-a-salted-password-hash/ –
@ csharptest.net मैं आपकी पुनरावृत्ति गणना, अच्छा उदाहरण पर सहमत हूं। – jbtule