【发布时间】:2018-03-12 14:35:31
【问题描述】:
我有一个输入字段,用户可以在其中输入用户名和密码。我是否需要对他们输入的密码进行哈希处理,或者是否可以保留它并仅在 password_verify 中针对哈希数据库密码使用它。我正在使用 password_hash 用 PASSWORD_BCRYPT 对它们进行哈希处理,如果我必须对输入和存储的密码进行哈希处理,我不知道如何比较它们。
【问题讨论】:
-
您不需要对输入字段中的密码进行哈希处理。
标签: php sql security hash passwords