php_hash()生成的密码,隔一段时间后验证失效

WBOY
发布: 2016-06-06 20:15:52
原创
1028 人浏览过

密码生成时:

<code>password_hash($this->input->post('pass'),PASSWORD_BCRYPT)</code>
登录后复制
登录后复制

密码验证时:

<code>password_verify($password,$pass);
</code>
登录后复制
登录后复制

$pass 是从数据库取出来的,$password 是用户输入的。

经常过一段时间之后,验证总是 FALSE。非常确定没有修改密码。

问题在哪里?

回复内容:

密码生成时:

<code>password_hash($this->input->post('pass'),PASSWORD_BCRYPT)</code>
登录后复制
登录后复制

密码验证时:

<code>password_verify($password,$pass);
</code>
登录后复制
登录后复制

$pass 是从数据库取出来的,$password 是用户输入的。

经常过一段时间之后,验证总是 FALSE。非常确定没有修改密码。

问题在哪里?

生成密码散列的时候建议使用如下password_hash($password, PASSWORD_DEFAULT);

相关标签:
php
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责声明 Sitemap
PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!