Hey zsm
Ich muss Accountdaten in ner MySQL-DB speichern, die Passwörter hashe ich in PHP mit sha512 und schreibe die dann in die DB per query. Nun habe ich aber gelesen, das SHA512 nicht sicher genug für Passwörter ist und man leiber auf bcrypt oder so wechseln sollte für pw? Stimmt das? Dachte sha512 ist soweit erstmal sicher, wollte gerade nen salt fürs pwhashing einbauen und bin dann dadrauf gestoßen
Und wie benutze ich bcrypt dann am besten? hab was von der password() function in mysql gehört, dann aber auf der mysql dev seite gelesen, das die veraltet ist… Und dann am besten in php mit dem salt sha512 hashen und den wert dann später mit bcrypt in der DB oder gleich alles in PHP?
Mein erstes mal, das ich so mit PW-Hashing zu tun habe, daher sry für die fragen