PBKDF2-Passworthash und Prüfung
Leite einen gesalzenen PBKDF2-SHA-256- oder SHA-512-Hash aus einem Passwort ab oder prüfe ein Passwort gegen einen kodierten Wert.
OWASP empfiehlt 600.000 Iterationen für SHA-256 und 210.000 für SHA-512: Je mehr, desto teurer wird jeder Rateversuch eines Angreifers.
PBKDF2-Hash
Enthält Algorithmus, Iterationen, Salt und Hash: alles, was du später zum Prüfen brauchst.