Hello vapita,
ich hatte im Auge, dass password_hash einen String erwartet, daher die Idee.
Stimmt, man kann sich einen hash sparen, wenn man vorher vergleicht.
Man darf nur einmal hashen, wenn man password_hash() und später zum Vergleichen password_verify() benutzen will.
Die Funktion password_hash()
produziert nämlich bei jedem Aufruf einen neuen Passwortschlüssel. Dieser enthält dann alle Daten (mit Ausnahme des Passwortes im Klartext), die password_verify()
später zum Vergleichen benötigt.
Glück Auf
Tom vom Berg
--
Es gibt nichts Gutes, außer man tut es!
Das Leben selbst ist der Sinn.
Es gibt nichts Gutes, außer man tut es!
Das Leben selbst ist der Sinn.