我认为 CakePHP 没有详细讨论 2.4 AuthComponent。由于 2.4 有新的哈希算法(bcrypt),CookBook 应该说清楚,否则我没有明白这一点。我发现很多人都有这个问题。如果我看到 SQL 转储,AuthComponent 不会检查密码。这是我的代码:
//UsersController
public $components = array(
'Session',
'Auth' => array(
'loginRedirect' => array('controller' => 'users', 'action' => 'home'),
'logoutRedirect' => array('controller' => 'users', 'action' => 'logout')
)
);
public function login(){
if ($this->request->is('post')) {
if ($this->Auth->login()) {
return $this->redirect($this->Auth->redirectUrl());
} else {
$this->Session->setFlash(__('Username or password is incorrect'), 'default', array());
}
}
}
//UserModel
class UserModel extends AppModel{
}
//Login.ctp
echo $this->Form->create('User');
echo $this->Form->input('username');
echo $this->Form->input('password');
echo $this->Form->end('Login');
Sql 转储:
SELECT User.id, User.username, User.password, User.pass_hint, User.joined FROM
oes.users AS User WHERE User.username = 'guest' LIMIT 1
我发现$this->Auth->login()
永远不会返回true
我的登录凭据是否正确。但我想使用 AuthComponent 成功登录。
提前致谢...