Bademeister: max. Sicherheit beim Arbeiten von Login mit Sessions (PHP)

Beitrag lesen

Hi Alexander.

Wenn Du im Laufe der Zeit einen noch härteren Algorithmus findest und auf diesen wechselst, speicherst Du ab dem Zeitpunkt "gesalzene" Passwort-Hashes mit dem neuen Algorithmus, für neue User und für alte User, die ihr Passwort ändern müssen / wollen.

Die User müssen nicht mal ihr Passwort ändern, sondern sich lediglich einmal einloggen, damit ein neuer Hash des Passwortes gespeichert werden kann.

Viele Grüße,
der Bademeister