gpt4 book ai didi

php - 使用PHP检查mysql数据库中的用户名和散列/加盐密码

转载 作者:行者123 更新时间:2023-11-29 02:01:17 25 4
gpt4 key购买 nike

验证用户登录时,首先搜索用户名,然后如果找到,检索哈希密码和盐并将其与用户输入进行比较是否安全?

或者,是否应该自行检索用户输入的用户名的盐值,然后与输入的密码进行哈希运算,并与数据库中的最终哈希值进行比较?

本质上,在不知道用户输入的密码是否有效之前,从数据库中存储输入用户名的密码是否安全?

最佳答案

如果您查看 PHP 密码哈希 API 的示例 https://github.com/ircmaxell/password_compat答案是:不,您从数据库中读取用户并将存储的密码哈希与您刚刚从登录表单中获得的密码进行比较。

请尝试使用此库 - PHP 5.5 将原生支持这些函数,如果您使用的是 PHP 5.3.7 及更高版本,那么不要重新发明轮子并简单地使用这些函数听起来是个好主意。做自己的事更容易受到攻击。

关于php - 使用PHP检查mysql数据库中的用户名和散列/加盐密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14223170/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com