我有一个LAMP(PHP)网站正在变得流行.
我通过将用户密码存储为md5哈希来保证安全.
但我现在看到这不安全; 我应该腌制md5哈希 - 因为它目前可以使用彩虹表解码未加盐的md5哈希.
我能做什么?
我不想让每个人都输入新密码.
php md5
md5 ×1
php ×1