【问题标题】:golang equivalent of PHP crypt()golang 相当于 PHP crypt()
【发布时间】:2018-07-01 01:09:48
【问题描述】:

PHP 中的这行代码计算结果为 true

echo '$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2' == crypt("enter-new-password",'$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2');

我需要的是 Golang 中的一个 crypt 函数,它也将评估为 true。

尝试 1

我试过了,但它评估为假:

import "github.com/nyarla/go-crypt"
log.Println("$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2" == crypt.Crypt("enter-new-password","$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2"))

尝试 2

我也尝试定义和使用我在其他地方找到的这个 crypt 函数,但它也返回 false:

package main

import (
    "fmt"
    "unsafe"
)

// #cgo LDFLAGS: -lcrypt
// #define _GNU_SOURCE
// #include <crypt.h>
// #include <stdlib.h>
import "C"

// crypt wraps C library crypt_r
func crypt(key, salt string) string {
    data := C.struct_crypt_data{}
    ckey := C.CString(key)
    csalt := C.CString(salt)
    out := C.GoString(C.crypt_r(ckey, csalt, &data))
    C.free(unsafe.Pointer(ckey))
    C.free(unsafe.Pointer(csalt))
    return out
}

尝试 3

我也试过这个,但它似乎不支持 CRYPT_BLOWFISH,这是旧 PHP5.3 和更早版本使用的:

Why does my crypt package give me invalid magic prefix error?

所以我的问题是:

如何让 golang crypt 函数的行为与字符串 enter-new-password$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2 的 PHP crypt 函数完全一样?

【问题讨论】:

  • @VonC 我刚刚尝试了您的建议,但出现“无效的魔法前缀”错误。我已经在我的问题的尝试 3 中发布了详细信息。如果我只能克服这个错误,你的建议听起来确实更有希望。

标签: php go crypt


【解决方案1】:

虽然我还没有找到与 PHP 的 crypt 函数完全等效的“Go crypt 函数”,但我找到了替代方法。

以下解决了我的问题

import "golang.org/x/crypto/bcrypt"
// check will be nil if the bcrypt version of "enter-new-password" is the same as the "$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2" .  Otherwise check will be an error object
check := bcrypt.CompareHashAndPassword([]byte("$2a$09$f5561d2634fb28a969f2dO8QeQ70f4bjCnF/.GvPpjj.8jgmtzZP2"),[]byte("enter-new-password"))
log.Println(check)

golang.org/x/crypto/bcrypt/bcrypt_test.go 提供了一些关于如何使用此模块的有用示例。


显然 PHP 的 crypt 函数有许多不同的散列值的方法,如 sha256、sha512、blowfish 等......似乎有很多 go lang 模块,但你必须明确说明散列类型、成本、等等...在我的问题中,$2a$ 作为哈希值的前缀的存在建议使用一些河豚类型的哈希。我之前的一些尝试没有考虑到这一点。事实上,尝试 3 中的模块并不支持河豚。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-08-07
    • 2019-02-16
    • 2013-05-05
    • 2020-03-24
    • 2021-12-31
    相关资源
    最近更新 更多