之前已在此讨论过,但似乎没有结论.
理想情况下,不想在数据库等中维护状态(升级/未升级),所以,这就是我的想法:
bcrypt MD5密码,并使用"username + something else"作为盐.
passwords hash md5 bcrypt
bcrypt ×1
hash ×1
md5 ×1
passwords ×1