【发布时间】:2021-02-02 19:25:54
【问题描述】:
我在某处遗漏了一些东西。我有以下 Python3 代码来插入用户和密码
INSERT INTO table_name (emailAddress, password)
VALUES(%s, crypt(%s, gen_salt('bf')))
ON CONFLICT (emailAddress) DO NOTHING
RETURNING memberId;
这似乎工作正常。它在数据库中插入了一个不错的散列密码,但我查看了此处(https://www.postgresql.org/docs/8.3/pgcrypto.html)并使用以下代码来检索它:
SELECT * from table_name
WHERE emailAddress='{email_addy}'
AND password=crypt('{password}', '{password}');
很明显,查询不断返回。有人可以指出我如何获得我想要的信息的方向吗?我猜哈希不匹配?
【问题讨论】:
标签: python-3.x postgresql hash cryptography