Verschlüsseln Passwort vor der Speicherung in der Datenbank?

Habe ich ein Passwort übergeben von meinem iPhone app auf die Datenbank über ein php-script, user.php.

Die variable $pass ist bevölkert von den folgenden:

$pass = str_replace("'", "", $_REQUEST['pass']);

Wie kann ich verschlüsseln, bevor es eingefügt in meine Datenbank? Ich habe gelesen, ein wenig über die verschiedenen Techniken, sondern auf der Suche nach der beste Weg, dies zu verwalten.

Vielen Dank an alle.

unrelated: verwenden Sie korrekte Eingabe der Flucht und verlassen Sie sich nicht auf str_replace heraus zu filtern, alle Apostrophe
es kommt eine iPhone-app, übergeben durch die URL zu dem Skript.
Siehe auch Openwall Portable PHP password hashing framework (PHPass). Seine gehärtete gegen eine Reihe von gemeinsamen Angriffe auf Benutzer-Passwörter.

InformationsquelleAutor BigMike | 2010-10-20

Schreibe einen Kommentar