Добрый день. Гугл не помогает, или неправильно задаю вопрос, но решил обратиться за помощью, потому что уже не вижу иных способов.
Компания по юридическому сопровождению дала высокий приоритет к регистрации пользователей, а именно к паролю. Вот какие задачи:
Пароли пользователей:
- использовать не только буквы, но и специальные символы и цифры
- пароль не должен соответствовать имени пользователя
- избегать простых паролей (например, AAAAAAAAA, 12345678)
- обеспечить шифрование паролей (hash функцией)
Я посмотрел в БД и пароли зашифрованы - возможно, этого они не смогли проверить, поэтому и написали. Там хэширование Blowfish.
Пожалуйста, посоветуйте решение данный задачи. Где рыть или что-то проще поставить в виде доп модуля? Или для такой задачи вообще лучше обратиться к более опытному специалисту?
Благодарю заранее!