php password_hash password_verify 加密验证不需要salt
无意间发现php现在有这样的函数,它是php 5.5 以后引入的。用法如下
<?php $passwordHash = password_hash('my password', PASSWORD_DEFAULT); var_dump($passwordHash); var_dump(password_verify('my password', $passwordHash)); var_dump(password_verify('other password', $passwordHash));
发现执行结果如下

这里我感觉这个函数是自己带了 salt 存储在出来的password中,它不需要一个统一的加密salt来实现password的加密。
在以往 我们都是用 md5("my password" . 'salt') 类似这样的方法实现的加密,验证的时候也要拼接对应的salt来验证是否一致,现在好了,直接一个 password_verify 就行了。

浙公网安备 33010602011771号