我是哈希密码存储的新手。有人可以指出我可能做错了什么。我正在使用专门的 PHP,而不是 C 或 C 的任何偏差。
存储哈希:
- 接收密码
- 使用类似的算法和成本因子将其发送到
password_hash()
函数中。sha-512
- 有点卡在这里。迭代时是否使用收到的密码哈希?
pbkdf2
使用键偏差功能对其进行长度。- 存储在数据库中。
检索哈希:
- 获取用户对密码的尝试。
- 也卡在这里,但我假设您使用该
password_verify
功能。 - 如果匹配验证其他拒绝。
如果有人可以发布一个正确的解决方案,那将非常感激。