PHP密码保护:md5到sha512

问题描述 投票:7回答:3

如何在PHP中使用sha512函数?

我可以用md5函数替换所有sha512函数吗?

如果是这样的话,我是否必须下载什么?

任何人都可以举例吗?

php mysql security
3个回答
6
投票

用PHP> = 5.1提供的hash()函数应该能够生成sha512哈希 - 你可以验证这个调用hash_algos()函数,它列出了支持的哈希算法。

例如,您可以使用:

$sha512 = hash('sha512', "Hello, World!");
var_dump($sha512);

你会得到:

string '374d794a95cdcfd8b35993185fef9ba368f160d8daf432d08ba9f1ed1e5abe6cc69291e0fa2fe0006a52570ef18c19def4e617c33ce52ef0a6e5fbe318cb0387' (length=128)

而且,在我的系统上,代码的以下部分:

$supported = hash_algos();
var_dump($supported);

表示支持42种哈希算法:

array
  0 => string 'md2' (length=3)
  ...
  6 => string 'sha384' (length=6)
  7 => string 'sha512' (length=6)
  8 => string 'ripemd128' (length=9)
  9 => string 'ripemd160' (length=9)
  ...
  40 => string 'haval224,5' (length=10)
  41 => string 'haval256,5' (length=10)


此外,使用PHP> = 5.3,您应该能够使用openssl_digest()函数:

$sha512 = openssl_digest("Hello, World!", 'sha512');
var_dump($sha512);

(是的,参数与hash()的顺序不一样 - PHP的神奇之处,这里......)

并且,要获得支持的算法列表,您可以使用openssl_get_md_methods()

在我的系统上,这个给了我22个支持的算法。


0
投票

校验和用于生成校验和,HMAC可能是产生需要保护散列的字符串哈希值的首选方法。

hash_hmac('sha512', 'important string', 'salt');

-2
投票

出于好奇,你为什么要更换MD5功能?

它相对有效。如果添加盐,逆向工程真的很烦人。有人必须对寻找匹配的所有密码执行强制编码。没有盐,常见的短字符串小写字母所有字母字符串都已被破解并存储在数据库中。

我只想添加盐并称之为好。

© www.soinside.com 2019 - 2024. All rights reserved.