【发布时间】:2018-09-17 08:22:41
【问题描述】:
我正在构建一个外部应用程序,用户登录凭据将从 WordPress 站点数据库表中获取。在表中我可以看到密码正在被散列并且类似于这样的东西
$P$9jWFhEPMfI.KPByiNO9IyUzSTG7EZK0
我的要求是在登录时检查此密码与普通密码。我使用函数$hashed=wp_hash_password($password); 来生成哈希并将其与存储在 db 中的哈希进行比较。但这每次都会生成一个随机哈希相同的密码。那么我如何比较两个密码?我也可以在我的 wp_config 中看到不同的盐值被定义为 AUTH_SALT、SECURE_AUTH_SALT、LOGGED_IN_SALT、NONCE_SALT
请建议一种比较散列密码的方法。我们是否需要使用这些盐中的任何一种才能正确。如果是,请建议一些示例代码
谢谢:-)
【问题讨论】:
标签: php wordpress md5 salt password-hash