Курс PHP автор использует функцию md5 для хеширования паролей, это нормально? - Вопросы по сайтостроению

Вопрос Курс PHP автор использует функцию md5 для хеширования паролей, это нормально?

Регистрация
18 Окт 2013
Сообщения
85
Репутация
8
Спасибо
0
Монет
0
В официальной документации написано что использовать md5 не рекомендуется в целях безопасности.
 
Регистрация
4 Окт 2013
Сообщения
67
Репутация
1
Спасибо
0
Монет
0
Для пыхпыхарей это нормально - как и вывод разметки через эху, и прочие мозгораковые вещи, которые здравомыслящий человек никогда не совершит. Если уж сих пор есть сайты допускающие инъекции через данные формы... MD5 от пароля (даже несоленый) на фоне таких ужасов смотрится вполне невинно.
 
Регистрация
19 Сен 2013
Сообщения
103
Репутация
0
Спасибо
0
Монет
0
Ненормально. Для хеширования паролей в современном PHP есть функции password_hash и password_verify, их и используй, а старьё выкидывай сразу, за 15 лет изменилось очень многое. И функция password_hash не просто так хеширует, а специальным алгоритмом, устойчивым к перебору (причём алгоритмов на выбор несколько).
 
Регистрация
14 Окт 2013
Сообщения
95
Репутация
0
Спасибо
0
Монет
0
Это копи паст просто. Один человек сделал курсы по php в 2005, их выложили на трекер и вот копипастят код уроков до сих пор
 
Сверху Снизу