Q_BASIC
Хранитель порядка
- Регистрация
- 30 Ноя 2013
- Сообщения
- 516
- Реакции
- 1.240
- Автор темы
- #1
Приветствую,
В связи с тем, что password_hash возвращает разные хеши одного пароля, по старой схеме авторизацию запилить нет возможности.
1. Какой хеш хранить в бд?
2. Какой хеш хранить в кукак?
Можно хранить в бд и куках один хеш, но тогда смысл хеширования пропадает. Если сливают бд, то хеш из бд устанавливают в куки и всё.
Если делать 2 хеша одного пароля, то как их потом сравнивать, при авторизации по кукам?
Если хранить авторизацию в сессии - браузер закрыл - надо заново авторизовываться. Так не пойдет.
При логине хоть более понятно, берем из бд запись с логином пользователя и сверяем отправленный пароль с хешем из бд. Если всё хорошо, то авторизовываем.
В связи с тем, что password_hash возвращает разные хеши одного пароля, по старой схеме авторизацию запилить нет возможности.
1. Какой хеш хранить в бд?
2. Какой хеш хранить в кукак?
Можно хранить в бд и куках один хеш, но тогда смысл хеширования пропадает. Если сливают бд, то хеш из бд устанавливают в куки и всё.
Если делать 2 хеша одного пароля, то как их потом сравнивать, при авторизации по кукам?
Если хранить авторизацию в сессии - браузер закрыл - надо заново авторизовываться. Так не пойдет.
При логине хоть более понятно, берем из бд запись с логином пользователя и сверяем отправленный пароль с хешем из бд. Если всё хорошо, то авторизовываем.
Последнее редактирование: