Hallo liebe Community,
ich bin ein relativer Neuling in der PHP Entwicklung und setze mich aktuell mit dem hashen von Passwörtern auseinander. Nun habe ich schon aus unterschiedlichen Quellen unterschiedlichste Begriffe und Verfahren aufgeschnappt wie zum Beispiel das generieren eines Saltes für den Hash oder die Funktion md5(); welche aber anscheinend nicht dazu verwendet werden sollte. Aktuell erscheint mir die password_hash(); Funktion. Was genau dabei alles passiert (salt erstellen, hashen) erschließt sich mir noch nicht ganz. Deshalb würde mich interessieren wie ihr eure Passworte verschlüsselt, weshalb ihr es so tut und wie es im groben Funktioniert (damit meine ich jetzt keine Erklärung von eurem Code viel mehr die Vorteile bzw. Nachteile)?
Mit freundlichen Grüßen,
Jappi00
ich bin ein relativer Neuling in der PHP Entwicklung und setze mich aktuell mit dem hashen von Passwörtern auseinander. Nun habe ich schon aus unterschiedlichen Quellen unterschiedlichste Begriffe und Verfahren aufgeschnappt wie zum Beispiel das generieren eines Saltes für den Hash oder die Funktion md5(); welche aber anscheinend nicht dazu verwendet werden sollte. Aktuell erscheint mir die password_hash(); Funktion. Was genau dabei alles passiert (salt erstellen, hashen) erschließt sich mir noch nicht ganz. Deshalb würde mich interessieren wie ihr eure Passworte verschlüsselt, weshalb ihr es so tut und wie es im groben Funktioniert (damit meine ich jetzt keine Erklärung von eurem Code viel mehr die Vorteile bzw. Nachteile)?
Mit freundlichen Grüßen,
Jappi00