J'ai donc beaucoup lu sur le cryptage en PHP. Tellement que je ne suis pas sûr exactement ce qui est une très bonne méthode pour stocker en toute sécurité les informations de connexion.Mon chiffrement d'authentification est-il bon?
Cependant, la fonction suivante est ce que je suis venu avec:
function loginHash($username, $password){
$salt = str_split($password,(strlen($password)/2)+1);
$hash = hash('whirlpool', $username.$salt[0].'centerSalt'.$salt[1]);
return $hash;
}
Suis-je ce faire de la bonne façon? Il est utilisé pour authentifier un mot de passe combiné avec un nom d'utilisateur, et la capacité de comparer le hachage généré avec celui stocké dans une base de données pour vérifier une connexion.
Génial, merci! – Tom