Questa è la prima volta che ho dovuto gestire le informazioni personali e voglio assicurarmi di avere una buona dose di sicurezza. Conserverò le e-mail e le password degli utenti per i loro account su una tabella MySQL, quindi mi chiedevo se la funzione password_hash () fosse sufficiente per l'hashing.
Ad esempio, questa sarebbe una quantità accettabile di sicurezza per l'archiviazione delle password?:
$password = password_hash($password, PASSWORD_BCRYPT);
Vorrei quindi confrontare le password con hash quando un utente prova ad accedere per verificare. Anche perché non ho bisogno delle e-mail a scopo di contatto, potrebbero anche essere sottoposte a hash.