現在、私のパスワードの多くは md5 と sha1 が混在した状態で保存されていますが、ソルティングを始めたばかりで、最も安全なパスワードの内訳を知りたいと思っていました。
単純な md5() は簡単に取り消すことができると確信していますが、 md5(sha1(md5($var))); はどうですか? このコンボは難易度が高いですか、それとも必ずしも優れているとは限りません。
また、やっている
$var = $var.'t00lup';
md5($var);
t00lup が秘密鍵であると仮定すると、上記よりも安全ですか?
md5 や sha1 を使用する代わりに、これを行うより良い方法はありますか?
ありがとう