Longueur maximale de hachage généré lors de l'utilisation de password_hash?

Je suis en utilisant

password_hash($password, PASSWORD_BCRYPT);

pour crypte le mot de passe pour stocker dans une base de données. Comme je l'ai lu, il n'y a pas de limite de longueur sur générés de tables de hachage, mais j'ai besoin de mettre une limite pour créer un champ de ma base de données pourrait s'adapter à tous les mot de passe (dans le pire des cas).
Si j'ai mis une limite de 20 caractères pour le mot de passe en texte clair, comment password_hahs() résultat sera long?

  • La recommandation est de créer un VARCHAR(255).... password_hash crée actuellement un 60 caractères que vous avez besoin de stocker, mais qui est susceptible de changer dans le futur si le sous-jacent changements d'algorithme. Hachage longueur est totalement épargnée par la longueur du mot de passe, mais pourquoi se limiter mots de passe de 20 caractères?
  • Voir aussi Openwall de la PHP cadre de hachage de mot de passe (PHPass). Son portable et trempé à l'encontre d'un certain nombre d'attaques sur les mots de passe utilisateur.
InformationsquelleAutor giozh | 2014-01-31