【发布时间】:2017-04-22 00:59:50
【问题描述】:
我使用 md5 对我的密码进行哈希处理,但了解到使用 bcrypt 更安全。
使用 md5 时,很容易检查表单中输入的密码是否正确。我刚刚完成了
if(md5($request->password) == $user->password)
//Login or whatever
那么我该如何使用 bcrypt 呢?我试过了
if(bcrypt($request->password) == $user->password)
但这不起作用。
【问题讨论】:
-
另请注意,在您的示例中,您正在对数据库中的值进行哈希处理并将其与用户键入的内容进行比较。这是倒退的——你想对用户输入的值进行哈希处理并将其与数据库进行比较。
-
哦,是的,我明白了,只是一个错字。已编辑。