通过电子邮件进行帐户验证的有效PHP哈希算法是什么?

用户名

为新用户创建哈希(作为验证ID)以验证其帐户的最佳算法是什么?

在我看来,MD5似乎是答案,但是所有消息来源至少都有3或4年的历史。我只想确保MD5仍然是当今的最佳选择...

我使用的password_hash()功能是使用Blowfish算法并添加随机盐的密码,但是对于验证ID来说是必需的吗?

别针

为此,MD5只是一种“编码”。只要运行MD5的源值是适当随机的,就可以安全地使用它。

任何随机的(使用适当的算法)128位值都将进行文件化(GUID(只要是v4)或仅base64编码的加密随机字节数组,或同一数组上的MD5)。

您只需要确保它不能被猜到即可。因此,大多数情况下,您希望通过IP地址添加某种无效令牌计数器,该计数器会在一定次数后阻止访问。

同样,出于相同的原因,您可能希望为代码添加某种形式的有效期(例如有效期为24小时)。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

通过电子邮件进行jhipster身份验证登录

来自分类Dev

slurm没有通过电子邮件提供有效的信息吗?

来自分类Dev

通过电子邮件发送到脚本的管道有效,但仍返回退回邮件

来自分类Dev

jQuery通过电子邮件验证多个输入

来自分类Dev

PHP用户通过电子邮件和旧密码更改其帐户上的密码

来自分类Dev

通过电子邮件进行PHP用户身份验证

来自分类Dev

通过电子邮件链接中的代码验证用户帐户

来自分类Dev

为什么此角度电子邮件验证有效?

来自分类Dev

PHP通过电子邮件发送JSON文件

来自分类Dev

即使使用vtype的电子邮件验证失败,为什么提交按钮在extjs中仍然有效?

来自分类Dev

使用php通过电子邮件发送联系表格

来自分类Dev

在sail.js中通过电子邮件验证

来自分类Dev

通过电子邮件通知进行系统监控

来自分类Dev

slurm没有通过电子邮件提供有效的信息吗?

来自分类Dev

验证电子邮件地址并在Java中打印有效的电子邮件地址

来自分类Dev

PHP用户通过电子邮件和旧密码更改其帐户上的密码

来自分类Dev

通过电子邮件进行PHP用户身份验证

来自分类Dev

为什么此角度电子邮件验证有效?

来自分类Dev

注册后通过电子邮件验证

来自分类Dev

有效电子邮件的Symfony 2的@Assert \ Email验证标准是什么?

来自分类Dev

通过电子邮件通知进行系统监控

来自分类Dev

电子邮件验证。从网站访问时有效,但单元测试未通过

来自分类Dev

使用codeigniter通过电子邮件进行验证注册

来自分类Dev

PHP:用于验证电子邮件的哈希

来自分类Dev

从有效的电子邮件帐户中进行网络钓鱼(无链接,附件,仅查找数据)

来自分类Dev

使用PHP通过电子邮件发送HTML表单

来自分类Dev

在SpringSecurity中使用UserDetailService通过电子邮件进行登录身份验证

来自分类Dev

Firebase 通过电子邮件和电话验证

来自分类Dev

仅通过电子邮件检查用户是否已有帐户

Related 相关文章

  1. 1

    通过电子邮件进行jhipster身份验证登录

  2. 2

    slurm没有通过电子邮件提供有效的信息吗?

  3. 3

    通过电子邮件发送到脚本的管道有效,但仍返回退回邮件

  4. 4

    jQuery通过电子邮件验证多个输入

  5. 5

    PHP用户通过电子邮件和旧密码更改其帐户上的密码

  6. 6

    通过电子邮件进行PHP用户身份验证

  7. 7

    通过电子邮件链接中的代码验证用户帐户

  8. 8

    为什么此角度电子邮件验证有效?

  9. 9

    PHP通过电子邮件发送JSON文件

  10. 10

    即使使用vtype的电子邮件验证失败,为什么提交按钮在extjs中仍然有效?

  11. 11

    使用php通过电子邮件发送联系表格

  12. 12

    在sail.js中通过电子邮件验证

  13. 13

    通过电子邮件通知进行系统监控

  14. 14

    slurm没有通过电子邮件提供有效的信息吗?

  15. 15

    验证电子邮件地址并在Java中打印有效的电子邮件地址

  16. 16

    PHP用户通过电子邮件和旧密码更改其帐户上的密码

  17. 17

    通过电子邮件进行PHP用户身份验证

  18. 18

    为什么此角度电子邮件验证有效?

  19. 19

    注册后通过电子邮件验证

  20. 20

    有效电子邮件的Symfony 2的@Assert \ Email验证标准是什么?

  21. 21

    通过电子邮件通知进行系统监控

  22. 22

    电子邮件验证。从网站访问时有效,但单元测试未通过

  23. 23

    使用codeigniter通过电子邮件进行验证注册

  24. 24

    PHP:用于验证电子邮件的哈希

  25. 25

    从有效的电子邮件帐户中进行网络钓鱼(无链接,附件,仅查找数据)

  26. 26

    使用PHP通过电子邮件发送HTML表单

  27. 27

    在SpringSecurity中使用UserDetailService通过电子邮件进行登录身份验证

  28. 28

    Firebase 通过电子邮件和电话验证

  29. 29

    仅通过电子邮件检查用户是否已有帐户

热门标签

归档