Найти тему

#php #backend #md5 #sha1 #security


Прекратите использовать MD5 и SHA-1!

MD5 подобен таракану — он живуч и вылезает отовсюду, но ясно одно: необходимо прекратить его использование (и SHA-1 тоже)!

Недавно в социальных сетях прошло несколько интересных обсуждений, вызванных предлагаемым устареванием функций md5(), sha1(), md5_file() и sha1_file().

Устаревание этих методов не помешало бы вам использовать MD5 и SHA-1 в своём коде, речь идёт только о конкретных вспомогательных псевдонимах. В PHP есть методы hash($algo, $value) и hash_file($algo, $filename), предоставляющие доступ ко всем поддерживаемым алгоритмам хеширования. Фактически, это единственный способ использовать безопасные алгоритмы хеширования, поэтому MD5 и SHA-1 по-прежнему используются так часто!

К сожалению, похоже, что голосование провалится, и они не будут объявлены устаревшими.


#php #backend #md5 #sha1 #security  Прекратите использовать MD5 и SHA-1!  MD5 подобен таракану — он живуч и вылезает отовсюду, но ясно одно: необходимо прекратить его использование (и SHA-1 тоже)!
Около минуты