ICode9

精准搜索请尝试: 精确搜索
首页 > 编程语言> 文章详细

php – Joomla 3.2.1密码加密

2019-09-17 21:28:45  阅读:318  来源: 互联网

标签:password-hash php joomla


当用户在网站上注册时,我在密码表中查看数据库joomla_users,有以下格式存储的密码:

> $P $Do8QrURFT1r0NlWf0X / grdF / aMqwqK /
> $P $DH38Lch9z508gJiop3A6u0whTity390
> ……..

但不是文档中描述的形式(MD5“:”SALT):

> 1802ebc64051d5b4f4d1b408babb5020:0PHJDbnsyX05YpKbAuLYnw2VCzFMW2VK

我需要为我澄清这一点,因为我使用外部脚本检查用户凭据以检查密码匹配.

在我的PHP脚本中,我有代码从数据库中的密码中分离SALT:

$parts   = explode( ':', $password_database );
$crypt   = $parts[0];
$salt   = $parts[1];

但如果没有dobule结(:),我不能这样做

解决方法:

试试这个,

下面的代码是创建Joomla标准密码(旧版本1.5,1.7等).

 jimport('joomla.user.helper');
 $salt = JUserHelper::genRandomPassword(32);
 $crypt = JUserHelper::getCryptedPassword($password_choose, $salt);
 $password = $crypt.':'.$salt;

Joomla 3.2引入了PHP的密码算法bcrypt,但它需要最低的PHP 5.3如果您打算使用bcrypt,请确保您的服务器PHP版本能够满足此要求,read more here.

Joomla的另一个版本使用以下方法(Joomla 3.x)

 jimport('joomla.user.helper');
 $yourpass = JUserHelper::hashPassword($password_choose);

旧算法也可以在最新版本中正常工作,唯一不同的是旧版本创建65个字符的密码而新的创建34个字符串.总是使用更新版本

此外,如果您使用外部脚本应包括如下所示的Joomla框架.这应该在你的外部PHP文件的顶部

define( '_JEXEC', 1 );
define('JPATH_BASE', dirname(__FILE__) );//this is when we are in the root
define( 'DS', DIRECTORY_SEPARATOR );

require_once ( JPATH_BASE .DS.'includes'.DS.'defines.php' );
require_once ( JPATH_BASE .DS.'includes'.DS.'framework.php' );

$mainframe =& JFactory::getApplication('site');
$mainframe->initialise();

你还提到你必须检查用户凭证,然后不需要检查密码格式,所有的东西只是在框架加载后使用下面的代码.

   $credentials['username'] = $data['username']; //user entered name
   $credentials['password'] = $data['password']; //users entered password
   $app = JFactory::getApplication();
   $error = $app->login($credentials, $options);
   if (!JError::isError($error)) {
    // login success
    }
  else{
    //Failed attempt
   }

希望能帮助到你..

标签:password-hash,php,joomla
来源: https://codeday.me/bug/20190917/1810053.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有