【发布时间】:2015-01-09 11:11:26
【问题描述】:
我使用security.yml来配置密码加密:
encoders:
Acme\UserBundle\Entity\User:
algorithm: bcrypt
cost: 10
现在我想在我的用户实体中更新用户密码,所以在 Entity\User.php 的某个地方我应该有类似的东西:
$this->password = password_hash($password, PASSWORD_DEFAULT, ['cost' => 10]);
但是让我们想象一下,有时有人会决定将加密成本值更改为 20 并更新 security.yml。很容易忘记自定义加密代码。
我可以在我的代码中使用 security.yml 中的设置来使解决方案更通用和更易于更改吗?
【问题讨论】:
标签: php security symfony encryption password-encryption