Можно ли изменить хеш ("palemd128", $ пароль) для использования password_verify($ пароль, $hashed_password)

Я работаю над проектом, который был написан около 12 лет назад и которым пользуются более 5 тысяч пользователей. На странице регистрации hash("ripemd128","$password") был использован для шифрования пароля и на странице входа в систему, та же функция была также использована. Сейчас думаю поменять hash("ripemd128","$password") на странице входа в систему, чтобы password_verify() и я не знаю, будет ли работать или можно обновить пароль каждого пользователя, чтобы использовать php password_hash($password, PASSWORD_DEFAULT)затем измените hash("ripemd128","$password") в password_verify() функция в сценарии входа.

Кроме того, я не знаю, если hash("ripemd128","$password") в настоящее время действительно безопасно использовать в Интернете (здесь речь идет о безопасности, т. е. о том, как трудно будет злоумышленникам взломать пароль)

0 ответов

Другие вопросы по тегам