Добрый день!
Часто можно встретить информирование о дупустимых символах в пароле (букцы, цифры, -_ и т.д.), вопрос: а нужно ли вообще проводить падобную валидацию пароля (если я скармливаю его sha1)?
Пароль от юзера получаю как-то так:
| Код | $pass = (isset($_POST['pass']) && strlen(trim($_POST['pass'])) >= MIN_PASS_LEN && strlen(trim($_POST['pass'])) <= MAX_PASS_LEN)? trim($_POST['pass']) : NULL; |
Далее в коде, если пасс не NULL, :
| Код | $hash = sha1(PASS_SALT.$pass); |
Безопасно ли sha1 скармливать строку, но непонятно с чем? |