PHP的password_hash()使用實(shí)例
一、前言
PHP5.5提供了許多新特性及Api函數(shù),其中之一就是Password Hashing API(創(chuàng)建和校驗(yàn)哈希密碼)。
它包含4個(gè)函數(shù):password_get_info()、password_hash()、password_needs_rehash()、password_verify()。
在PHP5.5之前,我們對(duì)于密碼的加密可能更多的是采用md5或sha1之類(lèi)的加密方式(沒(méi)人像CSDN那樣存明文吧。。),如:
echo md5("123456"); //輸出: e10adc3949ba59abbe56e057f20f883e
但是簡(jiǎn)單的md5加密很容易通過(guò)字典的方式進(jìn)行破解,隨便找個(gè)md5解密的網(wǎng)站就能獲取原始密碼。
二、Password Hashing API
php5.5提供的Password Hashing API就能很好的解決這些問(wèn)題。
我們先來(lái)看password_hash()函數(shù):
它有三個(gè)參數(shù):密碼、哈希算法、選項(xiàng)。前兩項(xiàng)為必須的。
讓我們使用password_hash()簡(jiǎn)單的創(chuàng)建一個(gè)哈希密碼:
$hash = password_hash($pwd, PASSWORD_DEFAULT);
echo $hash;
上例輸出結(jié)果類(lèi)似:$2y$10$4kAu4FNGuolmRmSSHgKEMe3DbG5pm3diikFkiAKNh.Sf1tPbB4uo2
并且刷新頁(yè)面該哈希值也會(huì)不斷的變化。
哈希值創(chuàng)建完畢,我們可以用password_verify()來(lái)校驗(yàn)密碼是否和哈希值匹配:
它接收2個(gè)參數(shù):密碼和哈希值,并返回布爾值。檢查之前生成的哈希值是否和密碼匹配:
echo "密碼正確";
} else {
echo "密碼錯(cuò)誤";
}
基本上使用以上這2個(gè)函數(shù)就能安全的創(chuàng)建和校驗(yàn)hash密碼了,還有另外2個(gè)API函數(shù):
password_needs_rehash() //檢查一個(gè)hash值是否是使用特定算法及選項(xiàng)創(chuàng)建的
三、點(diǎn)評(píng)
雖然通過(guò)password_hash()創(chuàng)建的哈希密碼更加安全,但是卻降低了互操作性。
如我們使用md5方式,在php中用標(biāo)準(zhǔn)的MD5加密,很容易通過(guò)其他語(yǔ)言來(lái)校驗(yàn),如node.js:
if(hash == "e10adc3949ba59abbe56e057f20f883e") console.log('密碼正確');
而使用password_hash()加密的哈希值基本只能通過(guò)PHP的password_verify來(lái)校驗(yàn)。
這2種方法各有優(yōu)劣,是使用md5(或sha1等)+salt(干擾字符串)的方式還是使用password_hash()大家根據(jù)具體情況取舍把。
- PHP Hash算法:Times33算法代碼實(shí)例
- PHP中對(duì)各種加密算法、Hash算法的速度測(cè)試對(duì)比代碼
- php的hash算法介紹
- php 分庫(kù)分表hash算法
- 理解php Hash函數(shù),增強(qiáng)密碼安全
- PHP隨機(jī)生成唯一HASH值自定義函數(shù)
- PHP中用hash實(shí)現(xiàn)的數(shù)組
- 一致性哈希算法以及其PHP實(shí)現(xiàn)詳細(xì)解析
- php-perl哈希算法實(shí)現(xiàn)(times33哈希算法)
- PHP 5.5 創(chuàng)建和驗(yàn)證哈希最簡(jiǎn)單的方法詳解
- PHP實(shí)現(xiàn)的各類(lèi)hash算法長(zhǎng)度及性能測(cè)試實(shí)例
相關(guān)文章
laravel實(shí)現(xiàn)上傳圖片,并且制作縮略圖,按照日期存放的代碼
今天小編就為大家分享一篇laravel實(shí)現(xiàn)上傳圖片,并且制作縮略圖,按照日期存放的代碼,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-10-10ThinkPHP中pathinfo的訪問(wèn)模式、路徑訪問(wèn)模式及URL重寫(xiě)總結(jié)
這篇文章主要介紹了ThinkPHP中pathinfo的訪問(wèn)模式、路徑訪問(wèn)模式及URL重寫(xiě)總結(jié),是ThinkPHP路由訪問(wèn)的基礎(chǔ)知識(shí),在ThinkPHP開(kāi)發(fā)中非常重要,需要的朋友可以參考下2014-08-08微信公眾號(hào)開(kāi)發(fā)客服接口實(shí)例代碼
這篇文章主要介紹了微信公眾號(hào)開(kāi)發(fā)客服接口的相關(guān)資料,并附簡(jiǎn)單實(shí)例,需要的朋友可以參考下2016-10-10PHP中通過(guò)exec調(diào)用python腳本報(bào)ModuleNotFoundError錯(cuò)誤問(wèn)題及解決方法
這篇文章主要介紹了解決php中通過(guò)exec調(diào)用python腳本報(bào)ModuleNotFoundError錯(cuò)誤,本文是在 Ubuntu 20.04 上以 ubuntu 用戶身份進(jìn)行的測(cè)試,需要的朋友可以參考下2023-07-07PHP利用超級(jí)全局變量$_GET來(lái)接收表單數(shù)據(jù)的實(shí)例
下面小編就為大家?guī)?lái)一篇PHP利用超級(jí)全局變量$_GET來(lái)接收表單數(shù)據(jù)的實(shí)例。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-11-11使用PHP?MySQL實(shí)現(xiàn)數(shù)據(jù)量小的內(nèi)容推薦方法
這篇文章主要為大家介紹了使用PHP?MySQL實(shí)現(xiàn)數(shù)據(jù)量小的內(nèi)容推薦方法示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-07-07PHP flush()與ob_flush()的區(qū)別詳解
本篇文章是對(duì)PHP中的flush函數(shù)與ob_flush函數(shù)的區(qū)別進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06