【发布时间】:2017-03-14 11:39:09
【问题描述】:
我用这个命令在 mysql 表中创建了一个默认的用户名和密码。
insert into users (email, password) values('admin', md5('1234'));
然后尝试用php验证;
password_verify($_POST['password'], $results['password'])
但是,它没有经过验证..但是,如果我创建一个用户名和密码
$stmt -> bindParam(':password', password_hash($_POST['password'],
PASSWORD_BCRYPT));
可以验证..
我的问题:
我想用 mysql 命令创建默认用户名和密码,并希望网站(php)通过用户输入来验证它。
为此,我需要使用哪个 mysql 函数来进行密码加密? md5() 似乎不等于 password_hash in php..
非常感谢
【问题讨论】:
-
mysql 没有
password_hash的等价物,这就是你假设的存储方式。您存储哈希,而不是纯文本密码。你做得很好。 -
不是重复的。这些问题甚至都没有关系。
-
@Andrew & user7099140,mysql确实有
password_hash的等价物,即PASSWORD函数MySql Password Hashing -
PASSWORD和password_hash()是两个非常不同的东西。一个结果与另一个不对应。 -
我很难相信您发布的内容确实有效。
标签: php mysql password-hash