ich derzeit verwenden,
base64_encode() des Kennwort eines Benutzers zu kodieren, das funktioniert gut, weil es mir erlaubt, einfach base64decode() verwenden das Passwort zu einem Wort zu dekodieren und Senden Sie eine E-Mail, wenn sie dort ihr Passwort verlieren.beste Art und Weise Passwörter in PHP zu kodieren
Ich habe über Passwort gelesen und viele Leute scheinen zu sagen, dass Sie sha1() verwenden sollten, um ein Passwort zu verschlüsseln. Ich bin alles für die Verbesserung der Sicherheit meines Systems, aber wenn ich umwandeln, um shal() zu verwenden, dann werde ich nicht in der Lage sein, einen Benutzer dorthin verlorenes Passwort zu senden.
Was verwenden Sie? Kannst du mir einen Rat geben? Und gibt es eine Möglichkeit, zu einem lesbaren Passwort zu dekodieren, um einen Benutzer zu mailen?
Als ich diese Frage eintippte, erinnerte ich mich gerade daran, dass einige Foren Ihnen kein Passwort schicken, sondern einen speziellen Link, um Ihr Passwort neu zu setzen. Ich nehme an, dass dies daran liegt, dass Sie Ihr Passwort nicht entschlüsseln können könnte sein?
//what I use now
$password_encoded = base64_encode($password);
//what I am considering using
$password_encoded = sha1($password);
Sehen Fragen wie diese wirklich machen mich nie wollen eine Benutzeranmeldung auf einer Website aus Angst vor ihrer schrecklichen Sicherheit, wie reversible Passwortspeicherung. – umassthrower