로그인 스크립트에서 비밀번호는 일반적으로 사용자가 입력하고 일반 텍스트 변수에 저장됩니다. 데이터베이스에 저장된 암호화된 비밀번호와 비교하여 입력한 비밀번호를 확인하려면 비밀번호_verify()를 사용해야 합니다.
if(password_verify($enteredPassword, $hashedPassword)) { // Password verification successful } else { // Password verification failed }
특정 경우에는 다음 코드 세그먼트에 Password_verify()를 통합할 수 있습니다.
if(($row = $query->fetch()) && (password_verify($ctPassword,$row['password']))){ // Password verification successful $_SESSION['email'] = $row['email']; $_SESSION['first_name'] = $row['first_name'];
입력한 비밀번호($ctPassword)를 안전한 실행을 보장하기 위해 준비된 문의 매개변수를 사용합니다.
PDO::FETCH_ASSOC를 사용하여 사용자 데이터를 보다 효율적으로 검색하려면 다음과 같이 코드를 업데이트할 수 있습니다. 다음은 다음과 같습니다.
$results = $query->fetch(PDO::FETCH_ASSOC); if($results && password_verify($ctPassword, $results['password'])) { foreach($results as $key => $value) { $_SESSION[$key] = $value; } }
이렇게 하면 검색된 모든 값이 자동으로 세션 변수로 할당되어 사용자 세부 정보에 편리하게 액세스할 수 있습니다. '내 계정' 페이지를 방문하세요.
위 내용은 로그인 스크립트에서 비밀번호 확인을 어디에 배치해야 합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!