Esta es la primera vez que tengo que manejar información de personal y quiero asegurarme de que tengo una buena cantidad de seguridad. Estaré almacenando los correos electrónicos y las contraseñas de los usuarios para sus cuentas en una tabla MySQL, así que me preguntaba si la función password_hash () es suficiente para el hashing.
Por ejemplo, ¿esta sería una cantidad aceptable de seguridad para almacenar contraseñas ?:
$password = password_hash($password, PASSWORD_BCRYPT);
Luego compararía las contraseñas con hash cuando un usuario intenta iniciar sesión para verificar. Además, debido a que no necesito los correos electrónicos para fines de contacto, también se podrían modificar.