自分のデータベースにパスワードを保存することは、Google や Facebook などのサービスを使用する場合に比べて重大なセキュリティ ホールであることは理解していますが、次のコードを使用して、ソルト ハッシュを使用してユーザー名とパスワードを安全に保存できるかどうか疑問に思っていました。
$username = $_POST['user']
$salt = md5(openssl_random_psuedo_bytes(24, true));
$pass = sha1($salt.$_POST['pass'])
かなり安全だと思いますが、私は専門家ではありません。
編集:
この方がいいと思いますよね?
$salt1 = md5(sha1(openssl_random_psuedo_bytes(32, true));
$pass = password_hash($_POST['pass'] . $salt1, PASSWORD_BCRYPT);
パスワードを保存するためのまともなメカニズムを見つけることに少しでも近づいていますか?