【发布时间】:2020-08-16 09:29:53
【问题描述】:
我通过散列密码
$hashedpassword = password_hash($Password, PASSWORD_DEFAULT);
这会将密码作为散列值存储到数据库中。 但是当我尝试通过
登录时$Password=$_POST['Password'];
$hashedpassword = password_hash($Password, PASSWORD_DEFAULT);
if(password_verify($Password, $hashedpassword))
无论密码是否正确,它都会告诉我密码正确。 有没有办法解决这个问题,所以我可以散列密码,但使用输入的(非散列)密码登录。
【问题讨论】:
-
看起来你在尝试登录时正在重新散列,你不应该那样做。
-
如果我没记错的话,您每次用户登录时都会重新散列密码。
标签: php php-password-hash