Moin!
password_verify // antworten auf nie gestellte Fragen sind immer noch die besten :)
Du hast password_needs_rehash($hash)
vergessen. Wenn das true
zurück gibt, dann kannst Du bei jedem Login den gespeicherten Passwort-Hash durch den neuen Hash des soeben übermittelten Passworts ersetzen und so werden nach und nach alle Benutzerpasswörter mit der sichersten (im installierten und upgedateten PHP möglichen) Methode gehasht.
Deswegen auch keine eigene Methode implementieren....
Jörg Reinholz