ユーザーに追加できるパスワードに最適なソルトを探しています。
次のような小さなソルトでユーザーパスワードを既に保存しています:
$pass = "deerox";
$salt = "fg55fd45";
$password = md5($pass . $salt);
したがって、私は今使用できる最高のソルトがsha512
必要であり、攻撃者が 1 つのパスワードをクラックするのに何年もかかるはずです。
すでにパスワードを保存したと言ったので、すべてのユーザーに対してランダムなソルトを生成することはできません。
$pass1 = "deerox";
$pass = md5($pass1);
$salt1 = "fRY^YXCH%^d5fdffdstre324e6t45";
$salt2 = "sdgdfg#$#$@%FDG%GFDG54fds545342";
$password = hash("sha512", $salt1 . $pass . $salt2);
それが安全であることを知りたいだけですか、それとももっと安全にすることができますか??