パスワードをmysql DBに保存するためにsha1関数を使用しています..
$passwordHash = sha1($password);
Google から取得しました ユーザー登録から
sha1( sha1(users_plaintext_password)+random string )
チェックする
server computes sha1( users_hashed_password_in_database +
$_SESSION['random_string'] )
if $_POST['password'] ==
sha1( users_hashed_password_in_database + $_SESSION['random_string'] )
私の質問は、検証を確認するにはどうすればよいですか?これは正しい方法ですか?? そして、ランダムな文字列を塩として使用すると、パスワードがより保護されますか??