codecamp

PHP8 password_verify

(PHP 5 >= 5.5.0, PHP 7, PHP 8)

password_verify — 验证密码是否和散列值匹配

说明

password_verify(string $password, string $hash): bool

验证密码是否和指定的散列值匹配。password_verify() 与 crypt() 兼容。因此,由 crypt() 创建的密码散列可以用于 password_verify() 一起使用。

注意 password_hash() 返回的散列包含了算法、 cost 和盐值。 因此,所有需要的信息都包含内。使得验证函数不需要储存额外盐值等信息即可验证散列。

时序攻击(timing attacks)对此函数不起作用。

参数 

password

用户的密码。

hash

一个由 password_hash() 创建的散列值。

返回值 

如果密码和散列值匹配则返回 true,否则返回 false。

示例 

示例 #1 password_verify() 示例

这只是简单的示例,如果需要,建议重新生成正确的密码;请参见 password_needs_rehash() 示例。

<?php
// 想知道以下字符从哪里来,可参见 password_hash() 示例
$hash = '$2y$10$.vGA1O9wmRjrwAVXD98HNOgsNpDczlqm3Jq7KnEd1rVAGv3Fykk1a';

if (password_verify('rasmuslerdorf', $hash)) {
    echo 'Password is valid!';
} else {
    echo 'Invalid password.';
}
?>

以上示例会输出:

Password is valid!

参见 

  • password_needs_rehash() - 检测散列值是否匹配指定的选项
  • password_hash() - 创建密码的散列(hash)
  • 用户级实现
  • sodium_crypto_pwhash_str_verify() - Verifies that a password matches a hash


PHP8 password_needs_rehash
PHP8 Rnp简介
温馨提示
下载编程狮App,免费阅读超1000+编程语言教程
取消
确定
目录

PHP8 语言参考

PHP8 函数参考

PHP8 影响 PHP 行为的扩展

PHP8 Componere

PHP8 安装/配置

PHP8 外部函数接口

PHP8 选项和信息

PHP8 选项/信息 函数

PHP8 Windows Cache for PHP

PHP8 WinCache 函数

PHP8 Yac

PHP8 身份认证服务

PHP8 Radius 函数

PHP8 压缩与归档扩展

PHP8 Phar

PHP8 Zip

PHP8 ZipArchive 类

PHP8 加密扩展

PHP8 OpenSSL

PHP8 OpenSSL 函数

PHP8 Sodium 函数

PHP8 数据库扩展

PHP8 针对各数据库系统对应的扩展

PHP8 CUBRID 函数

PHP8 Firebird/InterBase

PHP8 Firebird/InterBase函数

PHP8 MongoDB介绍驱动程序体系结构和特殊功能

PHP8 MongoDB\Driver\Command 类

PHP8 MongoDB\Driver\Query 类

关闭

MIP.setData({ 'pageTheme' : getCookie('pageTheme') || {'day':true, 'night':false}, 'pageFontSize' : getCookie('pageFontSize') || 20 }); MIP.watch('pageTheme', function(newValue){ setCookie('pageTheme', JSON.stringify(newValue)) }); MIP.watch('pageFontSize', function(newValue){ setCookie('pageFontSize', newValue) }); function setCookie(name, value){ var days = 1; var exp = new Date(); exp.setTime(exp.getTime() + days*24*60*60*1000); document.cookie = name + '=' + value + ';expires=' + exp.toUTCString(); } function getCookie(name){ var reg = new RegExp('(^| )' + name + '=([^;]*)(;|$)'); return document.cookie.match(reg) ? JSON.parse(document.cookie.match(reg)[2]) : null; }