Zzepish, я не думаю, что у тебя получится сделать лучше, чем password_hash. Ты предлагаешь по сути-то элементарнейший алгоритм. Если бы таким способом можно было "обогнать" по надежности вышеозначенную функцию, то по этому поводу написали бы уже миллион статей.
Я тебе больше скажу. Самый обычный MD5 без соли попробуй "расшифруй" для начала. Как-то была такая нужда, надо было узнать пароль, чисто чтобы не менять, потому что много народу его знали и всех оповещать - лениво. Не спрашивать же, ё-моё!!! )))) Угу... Это в статьях всё просто и быстро. На самом деле там припухнешь возиться. Я потыркался-потыркался и забил благополучно. Даже сервисы онлайн есть, которые нихрена не работают на деле. Ну может быть только для пароля 123456, который у них в базе уже есть.
А ты говоришь... Так что мало украсть базу. Еще надо знать как ее "употребить". Это чтоже должен быть за ресурс, чтобы во-первых базу украли, а во-вторых чтобы соответствующие люди с определенным скилом смогли ее отбрутфорсить!?
Ну вот mail.ru недавно забатхёртили. Ты mail.ru? Поэтому забей навсегда.