Можно ли изменить хеш ("palemd128", $ пароль) для использования password_verify($ пароль, $hashed_password)
Я работаю над проектом, который был написан около 12 лет назад и которым пользуются более 5 тысяч пользователей. На странице регистрации hash("ripemd128","$password")
был использован для шифрования пароля и на странице входа в систему, та же функция была также использована. Сейчас думаю поменять hash("ripemd128","$password")
на странице входа в систему, чтобы password_verify()
и я не знаю, будет ли работать или можно обновить пароль каждого пользователя, чтобы использовать php password_hash($password, PASSWORD_DEFAULT)
затем измените hash("ripemd128","$password")
в password_verify()
функция в сценарии входа.
Кроме того, я не знаю, если hash("ripemd128","$password")
в настоящее время действительно безопасно использовать в Интернете (здесь речь идет о безопасности, т. е. о том, как трудно будет злоумышленникам взломать пароль)