Über Passwort-Hashes
Passwörter sollten niemals im Klartext in einer Datenbank gespeichert werden. Stattdessen wird aus dem Passwort ein kryptografischer Hash erzeugt.
Beim späteren Login kann PHP mit
password_verify()
überprüfen, ob das eingegebene Passwort zum
gespeicherten Hash passt.
Argon2id
Argon2id ist für neue Anwendungen die bevorzugte Wahl, sofern deine PHP-Version und dein Server Argon2 unterstützen.
bcrypt
bcrypt bietet eine sehr gute Kompatibilität und ist eine bewährte Alternative, wenn Argon2 nicht verfügbar ist.
password_hash() verarbeitet und
niemals an einen externen Hash-Generator
übertragen werden.