【问题标题】:password salting - never matches! [closed]密码盐渍 - 永远不会匹配! [关闭]
【发布时间】:2010-08-25 03:04:59
【问题描述】:

我很难弄清楚为什么用户密码哈希不起作用。

我这样做的方式是正常的方法,在注册时我创建一个随机盐并结合密码和存​​储,但是当我尝试匹配登录密码时,它们失败了:(

<?php
class Model_users extends ModelType_DatabasePDO
{

 //...

 public function CheckCredentials($username,$password)
 {
  $statement = $this->prepare('SELECT user_id,user_salt,user_password FROM users WHERE user_username = :u');
  $statement->bindValue(':u',$username);

  if($statement->execute())
  {
   $user_data = $statement->fetch(PDO::FETCH_OBJ);

   //Create a new hash with salt
   $combined = $this->CombineHash($password,$user_data->user_salt);

   //Check the combination is correct!
   if($combined == $user_data->user_password)
   {
    return true;
   }

   var_dump($user_data->user_salt,$combined);
   return false;
  }
  return false;
 }

 //...

 public function AddUser($userdata)
 {
  if($userdata['username'] && $userdata['password'] && $userdata['email'] && $userdata['nickname'])
  {
   $statement = $this->prepare('INSERT INTO users (user_username,user_password,user_salt,user_email,user_nickname) VALUES (:username,:password,:salt,:email,:nickname)');

   //Generate hashes
   $salt = $this->GenerateSalt();
   $password = $this->CombineHash($userdate['password'],$salt);

   //Generate Data block for insert
   $data = array(
    ':username' => $userdata['username'],
    ':password' => $password,
    ':salt'  => $salt,
    ':email' => $userdata['email'],
    ':nickname' => $userdata['nickname']
   );

   if($statement->execute($data))
   {
    return true;
   }
  }
  return false;
 }

 private function GenerateSalt()
 {
  //Create a random md5 string:
  $first = md5( rand(0,100) . time() . microtime() . uniqid() );
  $second = md5( rand(0,100) . time() . microtime() . uniqid() );

  for($i=0;$i<=32;$i++)
  {
   $string = '';
   if($i % 2)
   {
    $string .= $first[$i];
   }else
   {
    $string .= $second[$i];
   }
  }
  return md5($string);
 }

 private function CombineHash($password,$hash)
 {
  return md5($password . $hash);
 }
}
?>

传递给方法的所有变量都是原始的,没有加盐或加密,只是经过验证:/

问候

【问题讨论】:

    标签: php login registration salt


    【解决方案1】:

    您的代码似乎有错字

    $password = $this->CombineHash($userdate['password'],$salt);

    $userdate 必须是 $userdat<i><strong>a</strong></i>(e 必须是 a)。

    【讨论】:

    • 这总是小事......很好。
    • 这就是我喜欢编译语言的原因
    • 是的和a,有很多相似之处,它现在工作,在9-5的计算机工作后回到个人项目很难集中注意力哈,再次感谢。
    • @RobertPitt error_reporting(-1); 通常会捕捉到这样的事情。 IDE 也可能有所帮助。
    • 是的,我真的应该使用 E_ALL,但是在创建项目时我没有得到你的常规错误字符串,它是一个带有错误模板的输出控件:)
    猜你喜欢
    • 2014-10-31
    • 2011-04-03
    • 2011-08-07
    • 2016-07-28
    • 2021-10-02
    • 1970-01-01
    • 2011-06-25
    相关资源
    最近更新 更多