PHP的password_hash()使用实例


Posted in PHP onMarch 17, 2014

一、前言
PHP5.5提供了许多新特性及Api函数,其中之一就是Password Hashing API(创建和校验哈希密码)。
它包含4个函数:password_get_info()、password_hash()、password_needs_rehash()、password_verify()。
在PHP5.5之前,我们对于密码的加密可能更多的是采用md5或sha1之类的加密方式(没人像CSDN那样存明文吧。。),如:
echo md5("123456"); //输出: e10adc3949ba59abbe56e057f20f883e
但是简单的md5加密很容易通过字典的方式进行破解,随便找个md5解密的网站就能获取原始密码。
二、Password Hashing API
php5.5提供的Password Hashing API就能很好的解决这些问题。
我们先来看password_hash()函数:

string password_hash ( string $password , integer $algo [, array $options ])

它有三个参数:密码、哈希算法、选项。前两项为必须的。
让我们使用password_hash()简单的创建一个哈希密码:
$pwd = "123456";
$hash = password_hash($pwd, PASSWORD_DEFAULT);
echo $hash;

上例输出结果类似:$2y$10$4kAu4FNGuolmRmSSHgKEMe3DbG5pm3diikFkiAKNh.Sf1tPbB4uo2
并且刷新页面该哈希值也会不断的变化。
哈希值创建完毕,我们可以用password_verify()来校验密码是否和哈希值匹配:
boolean password_verify ( string $password , string $hash )

它接收2个参数:密码和哈希值,并返回布尔值。检查之前生成的哈希值是否和密码匹配:

if (password_verify($pwd,'$2y$10$4kAu4FNGuolmRmSSHgKEMe3DbG5pm3diikFkiAKNh.Sf1tPbB4uo2')) {  
    echo "密码正确";
} else {  
    echo "密码错误";
}

基本上使用以上这2个函数就能安全的创建和校验hash密码了,还有另外2个API函数:

password_get_info()              //查看哈希值的相关信息
password_needs_rehash()     //检查一个hash值是否是使用特定算法及选项创建的

三、点评
虽然通过password_hash()创建的哈希密码更加安全,但是却降低了互操作性。
如我们使用md5方式,在php中用标准的MD5加密,很容易通过其他语言来校验,如node.js:
var hash = crypto.createHash('md5').update("123456").digest('hex');
if(hash == "e10adc3949ba59abbe56e057f20f883e")  console.log('密码正确');

而使用password_hash()加密的哈希值基本只能通过PHP的password_verify来校验。
这2种方法各有优劣,是使用md5(或sha1等)+salt(干扰字符串)的方式还是使用password_hash()大家根据具体情况取舍把。
PHP 相关文章推荐
如何实现给定日期的若干天以后的日期
Oct 09 PHP
中国站长站 For Dede4.0 采集规则
May 27 PHP
PHP 巧用数组降低程序的时间复杂度
Jan 01 PHP
PHP实现读取一个1G的文件大小
Aug 24 PHP
php curl post 时出现的问题解决
Jan 30 PHP
php+mysqli事务控制实现银行转账实例
Jan 29 PHP
Laravel 5框架学习之用户认证
Apr 09 PHP
php格式化电话号码的方法
Apr 24 PHP
PHP数学运算与数据处理实例分析
Apr 01 PHP
Thinkphp 中 distinct 的用法解析
Dec 14 PHP
PHP基于GD2函数库实现验证码功能示例
Jan 27 PHP
php 多进程编程父进程的阻塞与非阻塞实例分析
Feb 22 PHP
PHP5各个版本的新功能和新特性总结
Mar 16 #PHP
使用PHP生成二维码的两种方法(带logo图像)
Mar 14 #PHP
19个超实用的PHP代码片段
Mar 14 #PHP
php的zip解压缩类pclzip使用示例
Mar 14 #PHP
php多功能图片处理类分享(php图片缩放类)
Mar 14 #PHP
zf框架db类的分页示例分享
Mar 14 #PHP
zf框架的db类select查询器join链表使用示例(zend框架)
Mar 14 #PHP
You might like
关于BIG5-HKSCS的解决方法
2007/03/20 PHP
生成ubuntu自动切换壁纸xml文件的php代码
2010/07/17 PHP
PHP仿盗链代码
2012/06/03 PHP
编译php 5.2.14+fpm+memcached(具体操作详解)
2013/06/18 PHP
ThinkPHP之A方法实例讲解
2014/06/20 PHP
thinkphp3.2.2前后台公用类架构问题分析
2014/11/25 PHP
PHP编写RESTful接口的方法
2016/02/21 PHP
IE下双击checkbox反应延迟问题的解决方法
2014/03/27 Javascript
JS使用oumousemove和oumouseout动态改变图片显示的方法
2015/03/31 Javascript
简单的jQuery入门指引
2015/07/28 Javascript
Perl Substr()函数及函数的应用
2015/12/16 Javascript
javascript加减乘除的简单实例
2016/07/12 Javascript
jQuery实现ajax的叠加和停止(终止ajax请求)
2016/08/08 Javascript
JavaScript提高加载和执行效率的方法
2017/02/03 Javascript
js常用DOM方法详解
2017/02/04 Javascript
javascript 显示全局变量与隐式全局变量的区别
2017/02/09 Javascript
Vue.directive自定义指令的使用详解
2017/03/10 Javascript
js实现数字递增特效【仿支付宝我的财富】
2017/05/05 Javascript
Bootstrap datepicker日期选择器插件使用详解
2017/07/26 Javascript
vue 项目如何引入微信sdk接口的方法
2017/12/18 Javascript
Vue插件打包与发布的方法示例
2018/08/20 Javascript
Vue中mintui的field实现blur和focus事件的方法
2018/08/25 Javascript
解决Vue router-link绑定事件不生效的问题
2020/07/22 Javascript
pymssql数据库操作MSSQL2005实例分析
2015/05/25 Python
python入门教程之识别验证码
2017/03/04 Python
Python3随机漫步生成数据并绘制
2018/08/27 Python
pandas修改DataFrame列名的实现方法
2019/02/22 Python
pyecharts绘制中国2020肺炎疫情地图的实例代码
2020/02/12 Python
Python devel安装失败问题解决方案
2020/06/09 Python
python实现控制台输出颜色
2021/03/02 Python
施华洛世奇英国官网:SWAROVSKI英国
2017/03/13 全球购物
eDreams澳大利亚:预订机票、酒店和度假产品
2017/04/19 全球购物
什么是岗位职责
2013/11/12 职场文书
试用期员工考核制度
2014/01/22 职场文书
学校门卫管理制度
2014/01/30 职场文书
浅谈css实现背景颜色半透明的两种方法
2021/12/06 HTML / CSS