层出不穷的类似事件对用户会造成巨大的影响,因为人们往往习惯在不同网站使用相同的密码,一家“暴库”,全部遭殃 一般的解决方案。 1、将明文密码做单向hash $password = md5($_POST[password]); 2、密码+salt后做单向hash,PHP内置了hash()函数,你只需要将加密方式传给hash()函数就好了。你可以直接指明sha256, sha512, md5, sha1等加密方式 <?php function generateHashWithSalt($password) { $intermediateSalt = md5(uniqid(rand