トップページ > プログラム > 2015年12月03日 > gcox+NXP

書き込み順位&時間帯一覧

33 位/168 ID中時間01234567891011121314151617181920212223Total
書き込み数0000000000000200000000002



使用した名前一覧書き込んだスレッド一覧
デフォルトの名無しさん
【PHP】下らねぇ質問はここに書き込みやがれ 3©2ch.net

書き込みレス一覧

【PHP】下らねぇ質問はここに書き込みやがれ 3©2ch.net
90 :デフォルトの名無しさん[]:2015/12/03(木) 13:38:11.00 ID:gcox+NXP
password_hash()ってphp7でsaltオプションが非推奨になってE_DEPRECATED出るようになるけど

パスワード認証の処理って
「ユーザ入力のパスワードをハッシュ化したもの」と
サーバ内に持ってる「パスワードをハッシュ化したもの」とを比較するもんじゃないの?
さすがに完全固定だとまずいから、動的に、かつ、同じ状況なら一意に、なるように生成したsaltを使ってハッシュ化するもんじゃないの?

すごい人教えて下さい
【PHP】下らねぇ質問はここに書き込みやがれ 3©2ch.net
91 :デフォルトの名無しさん[sage]:2015/12/03(木) 13:44:50.69 ID:gcox+NXP
すまん自己解決
password_hash()ってハッシュ文字列かfalseしか返さないじゃんと思ってたけど
正常終了時に返す文字列に方法・コストだけじゃなくsaltも含んでたんだな
だからpassword_verify( $password, $hash )だけで確認できるのか


※このページは、『2ちゃんねる』の書き込みを基に自動生成したものです。オリジナルはリンク先の2ちゃんねるの書き込みです。
※このサイトでオリジナルの書き込みについては対応できません。
※何か問題のある場合はメールをしてください。対応します。