password_hash 的安全性如何

Fem*_*shi 5 php security authentication passwords hash

所以基本上我正在学习网络开发课程,导师说我们需要在将密码存储在 mysql 之前对密码进行哈希处理,这样黑客就无法解码它。

我们的做法是

$hashedPassword = password_hash ("myPassword", PASSWORD_DEFAULT);
Run Code Online (Sandbox Code Playgroud)

并在我们使用的登录表单上进行解码

password_verify("somePassword", $hashedPassword);
Run Code Online (Sandbox Code Playgroud)

所以我的问题是,如果有人侵入我的 mysql 数据库并窃取哈希密码,他是否也能够解码它?使用网站登录安全吗?