【发布时间】:2014-06-08 02:21:25
【问题描述】:
我在 php 创建管理员/登录功能中使用 password_compat 库。我能够为每个用户上传哈希编码的密码,但是当我从数据库中提取用户信息并将其与他们使用 password_verify 输入登录的密码进行比较时,它会转到 else 语句并给我一个错误。这是我的代码...
if (isset($_POST['submit'])) {
$entered_username = trim($_POST['username']);
$entered_password = trim($_POST['password']);
// Check database to see if username/password exist
$found_user = Users::get_user($entered_username);
// Creates/Add record to log.txt
//log_action('Login', "{$found_user->username} logged in.");
if (password_verify($entered_password, $found_user->password)) {
// login successful
redirect_to("index.php");
} else {
$message = "Username/password combination incorrect." . $found_user->password;
}
}
当它显示错误时,我也让它显示密码 - 只是为了确保对象属性被分配并且它正在提取散列密码并且确实如此。
我想我错过了一小步,任何帮助将不胜感激!谢谢!
【问题讨论】:
标签: php passwords hashcode password-encryption