use*_*997 3 mysql encryption passwords
加密phpBB或MyBB论坛注册用户密码的最安全方法是什么?我不希望任何人能够访问用户密码,甚至不管那些管理MySQL数据库的人,以及有人设法破解数据库以便无法查看它们.我只希望注册的用户知道他们的密码.
除了一件事,我完全赞同Federico Razzoli的回应.实际上,散列必须在上游执行,在任何情况下都不在数据库级别(因此您的问题可能不在主题上).
然而,就安全性而言,仅仅使用散列函数是不够的.您仍然容易受到字典攻击,彩虹表攻击和频率分析的一些攻击.至少使用加密盐至关重要.
但是,最好的方法是使用用于存储密码的密钥派生函数.我建议你看看PBKDF2(hash_pbkdf2用PHP),bcrypt(password_hash用PHP,默认使用明智的算法,目前是bcrypt)或scrypt.
最后,你的问题建议你使用phpBB,这个论坛引擎通常应该单独处理密码的安全存储.