php登陆页的密码处理方式分享

时间:2021-05-26

控制器里面:elseif(!$model->validatePassword($data->password))

复制代码 代码如下:
<?php



class XBaseModel extends CActiveRecord
{
/**
* 检测用户密码
*
* @return boolean
*/
public function validatePassword ($password)
{
return $this->hashPassword($this->password) === $password;
}

/**
* 密码进行加密
* @return string password
*/
public function hashPassword ($password)
{
return md5($password);
}

}

或是:

if ($user && $user->password == $user->hashPassword($this->password, $user->salt)) {

复制代码 代码如下:
public function validatePassword($password) {
return $this->hashPassword($password, $this->salt) === $this->password;
}

public function hashPassword($password, $salt) {
return md5(md5($password) . $salt);
}

public function generateSalt() {
$str = '1234567890abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
$len = strlen($str) - 1;
$string = '';
for ($i = 0; $i < 6; $i++) {
$string .= $str[mt_rand(0, $len)];
}
return $string;
}

或是:

复制代码 代码如下:
public function validatePassword($password) {

return $this->hashPassword($password,$this->salt)===$this->password;
}


public function hashPassword($password,$salt)
{
return md5($salt.$password);
}


protected function generateSalt()
{
return uniqid('',true);
}

注意:如果有salt,数据库里面字段要有salt。。

声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。

相关文章