我的数据库存储 bcrypt 密码,这意味着盐应该存储在密码字段中。我不想在不需要的时候创建一个单独的字段来单独存储盐。但是,当我想将用户发送给我的密码与存储在数据库中的密码进行比较时,我需要使用相同的盐对传入的密码进行哈希处理。问题:存储的哈希的哪一部分是盐?我想我可以使用简单的 substr() 返回盐。
// password stored in database.
$user->password_hash = password_hash($password, PASSWORD_BCRYPT, array('cost' => 13));
// password from form being compared to form password
$form_password_hash = password_hash($data['form-password'], PASSWORD_BCRYPT, array('cost' => 13));
if($user->getPasswordHash() == $form_password_hash)
{
$user->setPassword($data['new-password']);
return new Response("Your password has been changed");
}