Заметки разработчика
470 subscribers
673 photos
4 videos
1.17K links
Заметки о Frontend, Backend и немного DevOps. В основном о #PHP, #Laravel, #JavaScript, #HTML, #CSS, тестировании и настройке серверов.

https://www.dev-notes.ru

@snakenf
Download Telegram
#php #backend #md5 #sha1 #security

Прекратите использовать MD5 и SHA-1!

MD5 подобен таракану — он живуч и вылезает отовсюду, но ясно одно: необходимо прекратить его использование (и SHA-1 тоже)!

Недавно в социальных сетях прошло несколько интересных обсуждений, вызванных предлагаемым устареванием функций md5(), sha1(), md5_file() и sha1_file().

Устаревание этих методов не помешало бы вам использовать MD5 и SHA-1 в своём коде, речь идёт только о конкретных вспомогательных псевдонимах. В PHP есть методы hash($algo, $value) и hash_file($algo, $filename), предоставляющие доступ ко всем поддерживаемым алгоритмам хеширования. Фактически, это единственный способ использовать безопасные алгоритмы хеширования, поэтому MD5 и SHA-1 по-прежнему используются так часто!

К сожалению, похоже, что голосование провалится, и они не будут объявлены устаревшими.

📄 Читать статью

@dev_notes_ru
🔥4