Изучаю html+php. Хотелось создать сайт с системой авторизации для некоторого круга людей.
Читал на других форумах, что система md5 и sha1 устарели и на их место пришло готовое api password_verify(), которое лучше хэширует данные. Все бы ничего, но темы, на которых я искал
информацию были созданы от 5+ лет.
Хотелось бы узнать актуальность этой информации у знающих людей с этого форума. Маловероятно, что мой сайт будут взламывать опытные хакеры, но обезопасить информацию на сайте хотелось бы.
Ещё один вопрос: какую лучше информацию заносить в сессию?
Логин + хэшированный пароль, либо другую информацию?
Читал на других форумах, что система md5 и sha1 устарели и на их место пришло готовое api password_verify(), которое лучше хэширует данные. Все бы ничего, но темы, на которых я искал
информацию были созданы от 5+ лет.
Хотелось бы узнать актуальность этой информации у знающих людей с этого форума. Маловероятно, что мой сайт будут взламывать опытные хакеры, но обезопасить информацию на сайте хотелось бы.
Ещё один вопрос: какую лучше информацию заносить в сессию?
Логин + хэшированный пароль, либо другую информацию?