Estoy tratando de descubrir la mejor manera de cifrar las contraseñas para un sitio de foros en el que estoy trabajando.
Decidí usar un cifrado como el pez globo. Según tengo entendido, tiene una clave y el texto que desea cifrar. El cifrado luego usa la clave para cifrar el texto. Cuando un usuario crea una cuenta, planeo generar un UUID para ellos. Esa será la clave principal cuando se coloquen en la base de datos con su contraseña cifrada.
Ahora, no pienso permitir que los usuarios puedan averiguar su UUID, ya que solo se almacenará en las sesiones de PHP. Pero, digamos, de alguna manera alguien descubre el UUID del usuario.
¿Entonces sería posible descifrar su contraseña? ¿Podrían incluso encontrar el UUID de una sesión php? Si hay un problema con este concepto, ¿debo generar una clave para usarla y almacenarla en la base de datos con su UUID y contraseña?
Lo siento si la pregunta es confusa, no soy muy bueno para poner mis pensamientos en palabras. Gracias de antemano.