发布于2023-11-29 19:05 阅读(1227) 评论(0) 点赞(15) 收藏(2)
我有一个问题。当我从数据库检索 SALT 值时,我的散列密码不等于数据库中的密码。
注册.php
while($row){
$SALT = random_bytes(32);
$SALT = bin2hex($SALT);
$query = "SELECT 1 FROM usr_accounts WHERE SALT = :SALT";
$query_params = array(':SALT' => $SALT);
try{
$stmt = $db->prepare($query);
$result = $stmt->execute($query_params);
}
catch(PDOException $ex){
die("Failed to run query: " . $ex->getMessage());
}
$row = $stmt->fetch();
if(empty($row)){
break;
}
}
for($hashnr = 0; $hashnr < 128; $hashnr++){
$PASSWORD = hash('sha256', $_POST['PASSWORD'].$SALT);
}
$query = "INSERT INTO usr_accounts (USERNAME, PASSWORD, SALT, EMAIL) VALUES (:USERNAME, :PASSWORD, :SALT, :EMAIL)";
$query_params = array(':USERNAME' => $_POST['USERNAME'], ':PASSWORD' => $PASSWORD, ':SALT' => $SALT, ':EMAIL' => $_POST['EMAIL']);
try{
$stmt = $db->prepare($query);
$result = $stmt->execute($query_params);
}
catch(PDOException $ex)
{
die("Failed to run query: " . $ex->getMessage());
}
登录.php
$query = "SELECT ID, USERNAME, PASSWORD, SALT FROM usr_accounts WHERE USERNAME = :USERNAME";
$query_params = array(':USERNAME' => $_POST['USERNAME']);
try{
$stmt = $db->prepare($query);
$result = $stmt->execute($query_params);
}
catch(PDOException $ex){
die("Failed to run query: " . $ex->getMessage());
}
$login_ok = false;
$row = $stmt->fetch();
if($row){
for($hashnr = 0; $hashnr < 128; $hashnr++){
$check_password = hash('sha256', $_POST['PASSWORD'].$row['SALT']);
}
}
您应该使用password_hash()。它为您处理盐并将其添加到哈希密码中。然后使用password_verify()来检查密码是否有效。
此外,您不需要在循环中对密码进行哈希处理。
for($hashnr = 0; $hashnr < 128; $hashnr++){ $PASSWORD = hash('sha256', $_POST['PASSWORD'].$SALT); }
这只是调用 hash() 128 次,每次都得到相同的结果,并将其分配给 $PASSWORD
您的散列密码不相同的原因可能是字符编码问题。确保 PHP 和 SQL 都设置为使用相同的编码(如果可以的话,请使用 UTF8)。这里有一篇关于它的很好的文章
作者:黑洞官方问答小能手
链接:http://www.phpheidong.com/blog/article/549778/4520515dcbab4a0ee942/
来源:php黑洞网
任何形式的转载都请注明出处,如有侵权 一经发现 必将追究其法律责任
昵称:
评论内容:(最多支持255个字符)
---无人问津也好,技不如人也罢,你都要试着安静下来,去做自己该做的事,而不是让内心的烦躁、焦虑,坏掉你本来就不多的热情和定力
Copyright © 2018-2021 php黑洞网 All Rights Reserved 版权所有,并保留所有权利。 京ICP备18063182号-4
投诉与举报,广告合作请联系vgs_info@163.com或QQ3083709327
免责声明:网站文章均由用户上传,仅供读者学习交流使用,禁止用做商业用途。若文章涉及色情,反动,侵权等违法信息,请向我们举报,一经核实我们会立即删除!