Password Hashing
Password Hashing (패스워드 해싱)
Password Hashing API는 crypt()와 다른 패스워드 해싱 알고리즘 주변의 쉬운 사용 래퍼를 제공해서, 패스워드를 안전한 방식으로 만들고 관리하기 쉽게 해 주는 확장이에요.
본문
패스워드 해싱 API는 crypt() 및 다른 패스워드 해싱 알고리즘을 둘러싼 쓰기 쉬운 래퍼예요. 이 덕분에 패스워드를 안전한 방식으로 만들고 관리하는 일이 훨씬 간단해져요.
매번 새 소금(salt)과 알고리즘을 직접 다루지 않아도 password_hash()로 해시를 만들고, password_verify()로 검증할 수 있어요. 비밀번호가 강화되어 다시 해시해야 하는지는 password_needs_rehash()가 판단해 주죠.
Password Hashing 함수
password_algos— 사용 가능한 패스워드 해싱 알고리즘 ID를 가져와요password_get_info— 주어진 해시에 대한 정보를 반환해요password_hash— 패스워드 해시를 생성해요password_needs_rehash— 주어진 해시가 주어진 옵션과 일치하는지 확인해요password_verify— 패스워드가 해시와 일치하는지 검증해요
더 알아보기
- PHP: password_hash - Manual — 가장 많이 쓰는 함수의 상세
- PHP: 안전한 패스워드 해싱 FAQ — 올바른 사용 방법