加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php – password_verify不验证哈希

发布时间:2020-12-13 18:11:34 所属栏目:PHP教程 来源:网络整理
导读:我通过password_hash哈希插入的密码.我使用password_verify验证它们. 但是,当我在我的数据库中插入哈希密码并尝试验证它时,两个输出总是彼此不同. 我的网页如下, main_login.php(表格): ?php include 'header.php';?bodyform role="form" method="post" act
我通过password_hash哈希插入的密码.我使用password_verify验证它们.

但是,当我在我的数据库中插入哈希密码并尝试验证它时,两个输出总是彼此不同.

我的网页如下,

main_login.php(表格):

<?php include 'header.php';?>
<body>
<form role="form" method="post" action="login.php">
  <div class="form-group">
    <label for="usrname">Username:</label>
    <input type="text" class="form-control" name="usrname" placeholder="Enter username">
  </div>
  <div class="form-group">
    <label for="passwrd">Password:</label>
  </div>
    <input type="password" class="form-control" name="passwrd" placeholder="Enter password">
    <br>
  <input type="checkbox">Remember Me
  <br>
  <br>
  <button type="submit" class="btn btn-default">Submit</button>
</form>
</body>
</html>

login.php(handler):

<?php
include 'vars.php';
include 'header.php';
$sql="SELECT * FROM members WHERE usrname='$usrname'";
$result=mysqli_query($con,$sql);
$count=mysqli_num_rows($result);
$row=mysqli_fetch_row($result);
$verify=password_verify($hash,$row[2]);
if($verify){
    $_SESSION["usrname"]=$usrname;
    echo "Correct";
}
else {
    echo "user: " . $usrname. "<br>";
    echo "pass: " . $hash. "<br>";
    echo "db: " . $row[2]."<br>";
    echo "Wrong Username or Password";
}
?>

vars.php:

<?php
$h='localhost';$u='caelin';$p='****';$d='ombouwnh';
$con=mysqli_connect($h,$u,$p,$d);
$usrname=$_POST['usrname'];
$passwrd=$_POST['passwrd'];
$hash=password_hash($passwrd,PASSWORD_DEFAULT);
?>

当我尝试使用用户名’caca’和密码’caca’登录时,我得到两个不同的输出,每次我重试.
我无法在stackoverflow上找到这个特殊问题.

TIA

PS.如果您需要更多详细信息,请索取

函数password_verify();有两个参数;非散列输入,以及与之比较的存储散列.它会自动散列非散列输入,以将其与存储的版本进行比较.因此,您的初始代码重新散列了已经散列的密码.应该是这样的:
$verify=password_verify($_POST['passwrd'],$row[2]);

if($verify){
    $_SESSION["usrname"]=$usrname;
    echo "Correct";
}
else {
    echo "user: " . $usrname. "<br>";
    echo "pass: " . $hash. "<br>";
    echo "db: " . $row[2]."<br>";
    echo "Wrong Username or Password";
}

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读