0
我一直在尋找一個小時左右,我無法得到這個工作。PHP MySQL二進制選擇
我有一個名爲user
的表,其中有2列username varchar(64)
和password binary(20)
。我正在使用SHA1加密,因爲我想使這個快速而骯髒。
mysql> describe user;
+----------+-------------+------+-----+---------+-------+
| Field | Type | Null | Key | Default | Extra |
+----------+-------------+------+-----+---------+-------+
| username | varchar(64) | NO | PRI | NULL | |
| password | binary(20) | NO | | NULL | |
+----------+-------------+------+-----+---------+-------+
當我想驗證用戶的密碼時,我遇到了一些麻煩。我沒有得到二進制產生的密碼。有什麼建議麼?謝謝。
$username = mysql_real_escape_string($_POST['username']);
$password = sha1(mysql_real_escape_string($_POST['password']));
$binPass = pack("H*", $password);
$query = "SELECT * FROM `user` WHERE `username` = '$username' AND `password` = $binPass;";
爲什麼你將它存儲爲二進制blob而不是十六進制字符串?你已經有了它,不妨使用它。此外,這是一個強制提及梨樹中的bcrypt/pbkdf2/scrypt/partridges作爲比無鹽SHA1更好的選項。 – Charles
我基於我的密碼存儲這個[答案](http://stackoverflow.com/a/247627/1762224)。 –