PHP的password_hash()使用實例
一、前言
PHP5.5提供了許多新特性及Api函數,其中之一就是Password Hashing API(創(chuàng)建和校驗哈希密碼)。
它包含4個函數:password_get_info()、password_hash()、password_needs_rehash()、password_verify()。
在PHP5.5之前,我們對于密碼的加密可能更多的是采用md5或sha1之類的加密方式(沒人像CSDN那樣存明文吧。。),如:
echo md5("123456"); //輸出: e10adc3949ba59abbe56e057f20f883e
但是簡單的md5加密很容易通過字典的方式進行破解,隨便找個md5解密的網站就能獲取原始密碼。
二、Password Hashing API
php5.5提供的Password Hashing API就能很好的解決這些問題。
我們先來看password_hash()函數:
它有三個參數:密碼、哈希算法、選項。前兩項為必須的。
讓我們使用password_hash()簡單的創(chuàng)建一個哈希密碼:
$hash = password_hash($pwd, PASSWORD_DEFAULT);
echo $hash;
上例輸出結果類似:$2y$10$4kAu4FNGuolmRmSSHgKEMe3DbG5pm3diikFkiAKNh.Sf1tPbB4uo2
并且刷新頁面該哈希值也會不斷的變化。
哈希值創(chuàng)建完畢,我們可以用password_verify()來校驗密碼是否和哈希值匹配:
它接收2個參數:密碼和哈希值,并返回布爾值。檢查之前生成的哈希值是否和密碼匹配:
echo "密碼正確";
} else {
echo "密碼錯誤";
}
基本上使用以上這2個函數就能安全的創(chuàng)建和校驗hash密碼了,還有另外2個API函數:
password_needs_rehash() //檢查一個hash值是否是使用特定算法及選項創(chuàng)建的
三、點評
雖然通過password_hash()創(chuàng)建的哈希密碼更加安全,但是卻降低了互操作性。
如我們使用md5方式,在php中用標準的MD5加密,很容易通過其他語言來校驗,如node.js:
if(hash == "e10adc3949ba59abbe56e057f20f883e") console.log('密碼正確');
而使用password_hash()加密的哈希值基本只能通過PHP的password_verify來校驗。
這2種方法各有優(yōu)劣,是使用md5(或sha1等)+salt(干擾字符串)的方式還是使用password_hash()大家根據具體情況取舍把。
相關文章
laravel實現上傳圖片,并且制作縮略圖,按照日期存放的代碼
今天小編就為大家分享一篇laravel實現上傳圖片,并且制作縮略圖,按照日期存放的代碼,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2019-10-10ThinkPHP中pathinfo的訪問模式、路徑訪問模式及URL重寫總結
這篇文章主要介紹了ThinkPHP中pathinfo的訪問模式、路徑訪問模式及URL重寫總結,是ThinkPHP路由訪問的基礎知識,在ThinkPHP開發(fā)中非常重要,需要的朋友可以參考下2014-08-08PHP中通過exec調用python腳本報ModuleNotFoundError錯誤問題及解決方法
這篇文章主要介紹了解決php中通過exec調用python腳本報ModuleNotFoundError錯誤,本文是在 Ubuntu 20.04 上以 ubuntu 用戶身份進行的測試,需要的朋友可以參考下2023-07-07PHP flush()與ob_flush()的區(qū)別詳解
本篇文章是對PHP中的flush函數與ob_flush函數的區(qū)別進行了詳細的分析介紹,需要的朋友參考下2013-06-06