Potrzebuje zaszyfrować hasło użytkowników serwisu, jednak musi być ono zaszyfrowane tak aby maxymalnie utrudnić jego odszyfrowanie, gdyż będzie przechowywane w cookies (na potrzeby autologowania). Pojawiły się już strony na których można odszyfrować md5, więc to odpada.
Czy takie szyfrowanie jest bezpieczniejsze?
<?php $td = mcrypt_module_open('tripledes', '', 'ecb', ''); $iv_size = mcrypt_enc_get_iv_size($do_szyfrowania); $iv = mcrypt_create_iv($iv_size, MCRYPT_RAND); mcrypt_generic_init($do_szyfrowania, $klucz, $iv); ?>
Najlepiej jako klucz pewnie stosować długie niesłownikowe ciągi znaków, czy tak?
Może doradzicie jeszcze lepsze rozwiązanie, będę wdzięczny