php中Password Hashing加密方法详解

2024-06-02 19:18

本文主要是介绍php中Password Hashing加密方法详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

说到php的加密方式,很多人第一个想到的应该是MD5和sha1这种形式的加密方式。其实php中的加密方式不仅仅只有这一种,之前在博客中提到的php的RSA加密解密算法php的RSA加密解密算法,就是一种比较常见的加密方式。

这篇文章要讲的是php5.5版本新加的一种加密方式Password Hashing。
这种加密方式主要用到了4个php函数:password_hash、password_verify、password_get_info、password_needs_rehash。

首先来看password_hash和password_verify这两个函数。password_hash函数用于加密,password_verify函数用于校验。下面是一个例子:

<?php//密码加密
$testPass = "test passport";/**
PASSWORD_DEFAULT使用bcrypt加密算法生成加密字符串,目前测试生成的加密字符串长度固定在60个字节,
但是由于PASSWORD_DEFAULT这个常量值代表的加密算法可能会随着后期php加密算法的不断升级而发生变化,
所以在文档上有指出建议用>60个字节的字符长度的字段进行存储(建议255个字节)
*/
$hash = password_hash($testPass, PASSWORD_DEFAULT);/**
PASSWORD_BCRYPT使用CRYPT_BLOWFISH加密算法生成加密字符串,这种加密算法将 返回定长为60个字节的加密字符串
*/
$hash = password_hash($testPass, PASSWORD_BCRYPT);echo $hash;
echo "<br />";
echo strlen($hash);
echo "<br />-----------华丽丽的分割线----------------<br />";$passWord = "test passport";
if(password_verify($passWord, $hash)){echo 'you got the right password';
}else{echo 'you got the wrong password';
}

执行结果如下;
php中Password Hashing加密方法详解

password_get_info则用来获取生成的hash加密字符的一些信息,包括algo(加密算法对应的数值),algoName(加密算法名),options(在调用password_hash函数时传递的相关加密参数(cost和salt)),下面是一个例子:

<?php
$password = 'test passport';
$encryptStr = "$2y$10$k12I1e.F9KBI0RBToMAZCe86E1X6qQos9uY0XVYywcVaIvwFRTHXC";$option = array('cost' => 11
);var_dump(password_needs_rehash($encryptStr, PASSWORD_DEFAULT, $option));
if(password_needs_rehash($encryptStr, PASSWORD_DEFAULT, $option)){$encryptStr = password_hash($password, PASSWORD_DEFAULT, $option);
}echo $encryptStr;
die();

执行结果:
php中Password Hashing加密方法详解

个人感觉Password Hashing加密不管是加密还是校验都非常方便易用,较md5和sha1加密更为安全,但是由于该加密方式对php版本较高,在某些场景下,如接口加密,需要双方的php版本都在5.5以上,可能不太现实,普及可能需要一定的时间。

这篇关于php中Password Hashing加密方法详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1024852

相关文章

C++初始化数组的几种常见方法(简单易懂)

《C++初始化数组的几种常见方法(简单易懂)》本文介绍了C++中数组的初始化方法,包括一维数组和二维数组的初始化,以及用new动态初始化数组,在C++11及以上版本中,还提供了使用std::array... 目录1、初始化一维数组1.1、使用列表初始化(推荐方式)1.2、初始化部分列表1.3、使用std::

Spring Cloud LoadBalancer 负载均衡详解

《SpringCloudLoadBalancer负载均衡详解》本文介绍了如何在SpringCloud中使用SpringCloudLoadBalancer实现客户端负载均衡,并详细讲解了轮询策略和... 目录1. 在 idea 上运行多个服务2. 问题引入3. 负载均衡4. Spring Cloud Load

Springboot中分析SQL性能的两种方式详解

《Springboot中分析SQL性能的两种方式详解》文章介绍了SQL性能分析的两种方式:MyBatis-Plus性能分析插件和p6spy框架,MyBatis-Plus插件配置简单,适用于开发和测试环... 目录SQL性能分析的两种方式:功能介绍实现方式:实现步骤:SQL性能分析的两种方式:功能介绍记录

在 Spring Boot 中使用 @Autowired和 @Bean注解的示例详解

《在SpringBoot中使用@Autowired和@Bean注解的示例详解》本文通过一个示例演示了如何在SpringBoot中使用@Autowired和@Bean注解进行依赖注入和Bean... 目录在 Spring Boot 中使用 @Autowired 和 @Bean 注解示例背景1. 定义 Stud

oracle DBMS_SQL.PARSE的使用方法和示例

《oracleDBMS_SQL.PARSE的使用方法和示例》DBMS_SQL是Oracle数据库中的一个强大包,用于动态构建和执行SQL语句,DBMS_SQL.PARSE过程解析SQL语句或PL/S... 目录语法示例注意事项DBMS_SQL 是 oracle 数据库中的一个强大包,它允许动态地构建和执行

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

Ubuntu固定虚拟机ip地址的方法教程

《Ubuntu固定虚拟机ip地址的方法教程》本文详细介绍了如何在Ubuntu虚拟机中固定IP地址,包括检查和编辑`/etc/apt/sources.list`文件、更新网络配置文件以及使用Networ... 1、由于虚拟机网络是桥接,所以ip地址会不停地变化,接下来我们就讲述ip如何固定 2、如果apt安

SQL 中多表查询的常见连接方式详解

《SQL中多表查询的常见连接方式详解》本文介绍SQL中多表查询的常见连接方式,包括内连接(INNERJOIN)、左连接(LEFTJOIN)、右连接(RIGHTJOIN)、全外连接(FULLOUTER... 目录一、连接类型图表(ASCII 形式)二、前置代码(创建示例表)三、连接方式代码示例1. 内连接(I

Go路由注册方法详解

《Go路由注册方法详解》Go语言中,http.NewServeMux()和http.HandleFunc()是两种不同的路由注册方式,前者创建独立的ServeMux实例,适合模块化和分层路由,灵活性高... 目录Go路由注册方法1. 路由注册的方式2. 路由器的独立性3. 灵活性4. 启动服务器的方式5.

Java中八大包装类举例详解(通俗易懂)

《Java中八大包装类举例详解(通俗易懂)》:本文主要介绍Java中的包装类,包括它们的作用、特点、用途以及如何进行装箱和拆箱,包装类还提供了许多实用方法,如转换、获取基本类型值、比较和类型检测,... 目录一、包装类(Wrapper Class)1、简要介绍2、包装类特点3、包装类用途二、装箱和拆箱1、装