답변

0

HMAC를 무작위 소금으로 약 100ms 동안 반복하고 소금을 해시로 저장하십시오. PBKDF2, Rfc2898DeriveBytes, password_hash, Bcrypt 또는 이와 유사한 기능을 사용하십시오. 요점은 공격자가 무차별 적으로 암호를 찾는 데 많은 시간을 소비하게하는 것입니다.

php Password Hashing Functionspassword_hashpassword_verify.

관련 문제