Que hash es mejor para un login?

Aledky91 Seguir

Delta
Verificación en dos pasos activada
Desde
21 May 2012
Mensajes
718
Hola.. estoy un poco perdido en este tema y me gustaría saber vuestra opinión..
Que hash es mejor para un login php? md5? sha1? bcrypt?

He estado mirando un poco por google pero no me aclaro xD

Un saludo!
 

alvarolizama

Gamma
Programador
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
2 Sep 2014
Mensajes
307
BCrypt es mas seguro
 

Dieguit0sk8

Delta
Verificación en dos pasos desactivada
Verificado por Whatsapp
Desde
6 Jul 2012
Mensajes
558
Yo creo que asi es bastante seguro.

PHP:
$pass = md5($_POST['pass']);
$nextpass = md5($pass);
 

Rodu16

Gamma
Programador
Verificación en dos pasos desactivada
Desde
18 Jun 2016
Mensajes
165
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
md5 tiene más posibilidades de ser desencriptada, varias plataformas online ofrecen desencriptación por fuerza bruta y en una de esas puede dar.

Creo que con sha1 trabajarías bien.
 

famby

Alfa
Verificación en dos pasos desactivada
Desde
1 Dic 2015
Mensajes
15
bcrypt es bueno pero el problema es que si la variable no es del tamaño que necesita para encrytarlo truena, entonces tienes que cuidar que el usuario meta la cadena del valor correcto, de preferencia con java antes de entrar a la funcion :pirate:
 

wolfnick

Programador
No recomendado
Verificación en dos pasos desactivada
Desde
15 Abr 2015
Mensajes
715
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Personalmente no recomiendo MD5, SHA1 ni SHA256 ya que son no son muy difíciles de romper y hasta hay, como comentaron, plataformas online que ofrecen servicios que permiten extraerla por fuerza bruta y quizás, uno nunca sabe.. PHPTheRighWay recomienda usar Blowfish, y usar el API de PHP 5.5 para las contraseñas, password_hash. También, si quieres obtener mayor seguridad, puedes aplicar varios hash en cadena de distintos tipos (aunque debes tener en cuenta no abusar ni saturar).
 

¡Regístrate y comienza a ganar!

Beneficios

  • Gana dinero por participar
  • Gana dinero por recomendarnos
  • Descubre ofertas de empleo diariamente
  • Negocios seguros
  • ¡Información premium y más!

Acceder

¿Ya tienes una cuenta? Accede aquí

Arriba