Mysql
 sql >> Datenbank >  >> RDS >> Mysql

PHP Salt und Hash SHA256 für das Login-Passwort

Diese Beispiele stammen von php.net. Dank Ihnen habe ich auch gerade von den neuen PHP-Hashing-Funktionen erfahren.

Lesen Sie die PHP-Dokumentation, um mehr über die Möglichkeiten und Best Practices zu erfahren:http ://www.php.net/manual/en/function.password-hash.php

Passwort-Hash speichern:

$options = [
    'cost' => 11,
];
// Get the password from post
$passwordFromPost = $_POST['password'];

$hash = password_hash($passwordFromPost, PASSWORD_BCRYPT, $options);

// Now insert it (with login or whatever) into your database, use mysqli or pdo!

Passwort-Hash abrufen:

// Get the password from the database and compare it to a variable (for example post)
$passwordFromPost = $_POST['password'];
$hashedPasswordFromDB = ...;

if (password_verify($passwordFromPost, $hashedPasswordFromDB)) {
    echo 'Password is valid!';
} else {
    echo 'Invalid password.';
}