老项目数据迁移到Yii2.0后,密码仍使用md5加密。但是通过yii2.0的验证类的validatePassword($password)函数验证始终返回false:
成都创新互联公司-专业网站定制、快速模板网站建设、高性价比仙居网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式仙居网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖仙居地区。费用合理售后完善,十多年实体公司更值得信赖。
public function validatePassword($password){
if(is_null($this->password))
return false;
return Yii::$app->getSecurity()->validatePassword($this->salt . $password, $this->password);
}
因为Yii原生默认方式并非md5直接加密,加密验证一般如下操作:
1.Yii2.0加密及校验:
加密:
$hash_password = Yii::$app->security->generatePasswordHash('123456');
一般由password_hash()处理加密,可在该函数设置参数
校验:
$bool = Yii::$app->security->validatePassword($password, $hash_password);
$password为输入的密码,它是没有经过加密的字符串
$hash_password为原先加密的密码
一般用法:
step1:将密码'123456'加密为$hash_password;
step2:将$hash_password存入数据库;
step3:从数据库中查询出密码,赋给变量$hash_password;
step4:获取用户输入的密码,赋给变量$password;
step5:校验密码,返回bool值.
所以修改验证类中的validatePassword函数如下解决:
public function validatePassword($password)
{
if(is_null($this->passwd)) return false;
// return \Yii::$app->security->validatePassword($password, $this->password_hash);
// return \Yii::$app->security->validatePassword($password, $this->passwd);
if(md5($password)==$this->passwd) return true;
}
售后响应及时
7×24小时客服热线数据备份
更安全、更高效、更稳定价格公道精准
项目经理精准报价不弄虚作假合作无风险
重合同讲信誉,无效全额退款