こんにちは、これが良い習慣かどうかについて質問があります。値を単純に二重ハッシュすることは、さまざまな理由で悪い可能性があることを認識しています。
私がやりたいことは、phpでこのようなものになるでしょう。
$val = hash_hmac('sha256', md5($password), $salt);
これは、クローズド API を介して信頼できるパートナーと認証しているためです。パスワードは MD5 ハッシュとして DB に保存されます。ただし、パートナーがこれと同じ値をネット経由で送信することは望ましくありません。
このようにして、データベース内の md5 化されたパスワードを、パートナーが送信した一意のハッシュと比較できます。
何て言う?