php – password_verify如何在不知道盐和成本的情况下验证密码?

前端之家收集整理的这篇文章主要介绍了php – password_verify如何在不知道盐和成本的情况下验证密码?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
PHP密码API中的函数 password_verify()检查密码是否对应于散列.哈希是由 password_hash()生成的,默认情况下使用随机盐和cost = 10.

我一直认为(虽然我从未研究过它)你必须将盐存储在数据库中,然后当你想验证密码时,使用相同的成本用给定的盐哈希. password_verify()如何在不知道盐和费用的情况下检查密码?

password_hash()返回的字符串不仅包含哈希值,还包含算法,成本和salt.
原文链接:https://www.f2er.com/php/136799.html

猜你在找的PHP相关文章