Guten Tag,
ich bin auf einem Therad gestoßen über Password_hash. Da sah ich das einer COST benutze ungefähr so. Beispiel:
$pw = "mypassword";
$pepper = "mypepper";
define('COST',13);
$hash = password_hash($password.$pepper, PASSWORD_DEFAULT,array('cost'=>COST));
Jetzt ist meine Frage, was macht dieses COST?
2. Problem
Habe ein kurzes Script geschrieben um ein Datensatz einzufügen (halt nur zum Testzweck). Alles soweit in Ordnung jedoch, wenn ich dieses Zeichen einfüge µ steht da Datensatz erfolgreich abgesendet obwohl ich die kürze des Password begrenzt habe auf 6 Zeichen. Falls ich irgendein Text eingebe das kürzer als 6 Zeichen ist, steht da Password darf nicht kürzer als 6 Zeichen stehen ( so soll es auch sein).
mfg
PS: Falls ihr Verbesserungsvorschläge findet, bitte dies schreiben. Bin dankbar über jede Hilfe!
ich bin auf einem Therad gestoßen über Password_hash. Da sah ich das einer COST benutze ungefähr so. Beispiel:
$pw = "mypassword";
$pepper = "mypepper";
define('COST',13);
$hash = password_hash($password.$pepper, PASSWORD_DEFAULT,array('cost'=>COST));
Jetzt ist meine Frage, was macht dieses COST?
2. Problem
Habe ein kurzes Script geschrieben um ein Datensatz einzufügen (halt nur zum Testzweck). Alles soweit in Ordnung jedoch, wenn ich dieses Zeichen einfüge µ steht da Datensatz erfolgreich abgesendet obwohl ich die kürze des Password begrenzt habe auf 6 Zeichen. Falls ich irgendein Text eingebe das kürzer als 6 Zeichen ist, steht da Password darf nicht kürzer als 6 Zeichen stehen ( so soll es auch sein).
mfg
PS: Falls ihr Verbesserungsvorschläge findet, bitte dies schreiben. Bin dankbar über jede Hilfe!