php MD5中的密码哈希

use*_*666 -2 php encryption hash md5

有谁能告诉我这有什么不对吗?

function hashmyshit($pass){

        for ( $i = 0; $i < 1000; $i++ ){
            MD5($pass);
        }
        return $pass;
}
Run Code Online (Sandbox Code Playgroud)

以及如何多次迭代密码散列过程.

Mar*_*łek 5

你应该使用:

$pass = md5($pass);
Run Code Online (Sandbox Code Playgroud)

代替

MD5($pass);
Run Code Online (Sandbox Code Playgroud)

但事实上,你想要实现什么?你为什么要在md5已经完成的字符串上多次执行md5?目的是什么?如果您只是想安全地加密密码,您应该使用password_hash()函数选择用户更好的加密方法.

多次使用相同的加密功能甚至可能导致攻击者更容易进入您的系统,因此您不应该这样做.

  • @ user3723666 - 非常简化,重复的MD5哈希实际上减少了熵......重复哈希为蛮力破解提供了减速,但这里没有多少 (2认同)