【发布时间】:2020-08-08 13:43:44
【问题描述】:
我正在尝试使用password_hash() 和password_verify() 函数从我的MySQL 数据库验证我的用户的哈希密码。我正在尝试使用准备好的 PHP 语句来增加安全性,但没有运气。有谁知道为什么?
代码如下:
//check if password is linked to username
$checkpass = $conn->prepare("SELECT user_password FROM user_details WHERE user_password=?");
$checkpass->bind_param("s", $preppass);
$preppass = $password;
$getpass = $checkpass->execute();
//get and check result
$checkpass->bind_result($getpass);
$checkpass->fetch();
if (!password_verify($password, $getpass)) {
echo "<script>console.log('Incorrect username or password!')</script>";
return false;
exit;
}
echo "S<script>console.log('Successfully logged in!')</script>";
$conn->close();
这里是数据库:
我尝试过的:
Unable to extract password hash from database with prepared statements
Verify hashed password from database
非常感谢您对此的帮助。
非常感谢!
【问题讨论】:
-
你得到的输出是什么?
标签: php sql prepared-statement password-hash