Hinweis: Dies ist mein privater Blog.
Für Software-Entwicklung und Refactoring siehe weigandtlabs.de.

Hashen mit bcrypt soll in PHP 5.5 einfacher werden

Das Hashen von Passwörtern mit bcrypt soll in PHP 5.5 noch einfacher werden. Das soll mit den neuen Funktion password_hash() und password_verify() realisiert werden.

Den Hash berechnet man zB. so:

$hash = password_hash($password, PASSWORD_DEFAULT);

Und der Abgleich funktioniert dann so:

password_verify($password, $hash);

Es fällt also die Salt-Generierung weg, die die Funktionen intern direkt mitbringen. Finde ich eine gute Idee, obwohl das bisher nicht so schwierig war und die Entwickler nur wegen Faulheit auf bcrypt() verzichtet haben. Hier gibt es eine tolle Anleitung für den Einsatz von bcrypt ab PHP 5.3.

 


Beitrag veröffentlicht

in

,

von

Schlagwörter:

Kommentare

Eine Antwort zu „Hashen mit bcrypt soll in PHP 5.5 einfacher werden“

  1. Avatar von Oliver
    Oliver

    Hier gibt es noch ’ne deutsche Anleitung 🙂
    http://www.phpgangsta.de/schoener-hashen-mit-bcrypt