Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/13: Рейтинг темы: голосов - 13, средняя оценка - 4.69
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467

Шифрование пароля при помощи функции crypt

01.07.2015, 18:59. Показов 2694. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Не получается проверить пароль. Хеширую так:
PHP
1
crypt($user['password'], $user['salt'])
. Получаю: '$1$G75.XY3.$10VBYmu2dXXk14YmIOyzy.'. Проверяю так:
PHP
1
2
3
4
5
6
7
8
9
10
$getSalt = $this->dbUsers->prepare("SELECT `salt`, `password` FROM `users` WHERE `email` = :email");
$getSalt->execute(array(':email' => $user['email']));
$row = $getSalt->fetch(PDO::FETCH_ASSOC);
if(!$row['salt']) {
  return $err = array('errors' => 1, 'message' => $this->lang->getLang('cant_sign_in'), $userLang);   
} else {
  if (crypt($user['password'], $row['sault']) == $row['password']) {
    echo 'Верно';
  }
}
, но получаются разные хеши. Генерирую соль так:
PHP
1
2
3
private function genSalt() {
  return '$1$'.substr(md5(uniqid().rand(10,1000)), 10, 22);//md5(sha1($hash), 10, 20);
}
Добавлено через 1 минуту
Пароль верный на 100%.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
01.07.2015, 18:59
Ответы с готовыми решениями:

Шифрование, криптография (MD5 и аналог функции РНР: crypt()
Всем большой привет! Суть темы: приложение, в момент инсталляции генерирует нового пользователя на сайте технической поддержки, путем...

Авторизация зашифрованного пароля (crypt!)
Добрый день. 1.Шаг 1. Заполняем 3 поляю 2.Пароль в зашифрованном виде попадает в БД, как и положено 3.Выходим из сессии, заходим...

Шифрование при помощи RC6
Сначала опишу поставленную задачу: Составить простенькую программу, которая введенный текст будет преобразовывать в зашифрованный с помощью...

14
2511 / 1132 / 582
Регистрация: 07.06.2014
Сообщений: 3,286
02.07.2015, 08:19
если я правильно понял, то у тебя "соль" генерится каждый раз разная. Ну и хеши получаются разные, всё логично.
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
02.07.2015, 09:24  [ТС]
Спасибо за ответ, но соль в авторизации берется из БД. Она там сгенерированная при регистрации. Массив $row['salt'].

Добавлено через 18 минут
Sergio Leone, Спасибо за ответ, но соль в авторизации берется из БД. Она там сгенерированная при регистрации. Массив $row['salt'].
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
02.07.2015, 16:18
попробуйте дампнуть(var_dump) данные перед проверкой.
0
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
02.07.2015, 17:01
Цитата Сообщение от qwertyyyyyw Посмотреть сообщение
но получаются разные хеши. Генерирую соль так:
Как Вы определили это?
Где результат работы скрипта, где содержимое переменных crypt($user['password'], $row['sault'] и $row['password'].
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
02.07.2015, 19:44  [ТС]
pav1uxa,
PHP
1
$user['password'] = ''q@mail.ru', $row['sault']="$1$37e7c3191b1ed627d324da", $row['password']="$1$oc1.R/3.$UmNBMA3c5d1lnxUdrVMTS/"
Вот полный код регистрации:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
  
    $user = array('name' => $_POST['name'],
                  'lastname' => $_POST['lastname'],
                  'email' => $_POST['email'],
                  'password' => $_POST['password'],
                  
                  'hash' => $this->genHash($user['email']),
                  'salt' => $this->genSalt(),
                  
                  'ip' => $_SERVER['REMOTE_ADDR'] ? $_SERVER['REMOTE_ADDR'] : '',
                  'lang' => $this->getUserLang(),
                  'token_auth' => $this->genTokenAuth(),
                  'date_reg' => date('Y-m-d'),
                  'hashed_password' => crypt($user['password'], $user['salt']));
    $name_length = strlen($user['name']);
    $lastname_length = strlen($user['lastname']);
    $email_length = strlen($user['email']);
    $password_length = strlen($user['password']);
 
    if($name_length < self::MIN_USER_NAME) {
      return $err = array('errors' => 1, 'field' => 'name', 'message' => $this->lang->getLang('short_name', $user['lang']));    
    } elseif($name_length > self::MAX_USER_NAME) {
      return $err = array('errors' => 1, 'field' => 'name', 'message' => $this->lang->getLang('long_name', $user['lang']));     
    } elseif(!preg_match('/^[a-zа-яё]{3,70}$/ui', $user['name'])) {
      return $err = array('errors' => 1, 'field' => 'name', 'message' => $this->lang->getLang('incorrect_name', $user['lang']));    
    }
    
    if($lastname_length < self::MIN_USER_LASTNAME) {
      return $err = array('errors' => 1, 'field' => 'lastname', 'message' => $this->lang->getLang('short_lastname', $user['lang']));    
    } elseif($lastname_length > self::MAX_USER_LASTNAME) {
      return $err = array('errors' => 1, 'field' => 'lastname', 'message' => $this->lang->getLang('long_lastname', $user['lang']));     
    } elseif(!preg_match('/^[a-zа-яё]{3,70}$/ui', $user['lastname'])) {
      return $err = array('errors' => 1, 'field' => 'lastname', 'message' => $this->lang->getLang('incorrect_lastname', $user['lang']));    
    }
    
    if($email_length < self::MIN_USER_EMAIL) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('short_email', $user['lang']));  
    } elseif($email_length > self::MAX_USER_EMAIL) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('long_email', $user['lang']));       
    } elseif(!filter_var($user['email'], FILTER_VALIDATE_EMAIL)) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('incorrect_email', $user['lang']));  
    }
    
    
    if($password_length < self::MIN_USER_PASSWORD) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('short_password', $user['lang']));    
    } elseif($password_length > self::MAX_USER_PASSWORD) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('long_password', $user['lang']));     
    } elseif(!preg_match('/^[a-zа-яё0-9@._-]{3,}$/ui', $user['password'])) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('incorrect_password', $user['lang']));    
    }
    
    if($err['errors'] === 1) {
      return $err;
    } else {
      if($this->isAuthorized() === true) {
        header('Location: /my');
      } else {  
        $getUser = $this->dbUsers->prepare("SELECT `email` FROM `users` WHERE `email` = :email");
        $getUser->execute(array(':email' => $user['email']));
        $row = $getUser->fetch(PDO::FETCH_ASSOC);
        if($row['email']) {
          return $err = array('errors' => 1, 'message' => $this->lang->getLang('have_email'), $user['lang']);   
        } else {
          $reg = $this->dbUsers->prepare("INSERT INTO `users`(`id`, `name`, `lastname`, `photo`, `email`, `password`, `salt`, `phone`, `hash`, `token_auth`, `date_reg`, `date_birth`, `lang`, `balance`, `status`, `user_type`, `ip`, `ban_time`) VALUES
                                                             ('', :name, :lastname, '', :email, :password, :salt, '', :hash, :token_auth, :date_reg, '', :lang, '0', '1', 1, :ip, '')");
          $reg->execute(array(':name' => $user['name'],
                              ':lastname' => $user['lastname'],
                              ':email' => $user['email'],
                              ':password' => $user['hashed_password'],
                              ':salt' => $user['salt'],
                              ':hash' => $user['hash'],
                              ':token_auth' => $user['token_auth'],
                              ':date_reg' => $user['date_reg'],
                              ':lang' => $user['lang'],
                              ':ip' => $user['ip']));
                               echo $user['salt'];
          if($this->domain) {
            /*setcookie('session_hash', $user['token_auth'], time()+60*60*24*30, '/', $this->domain, 0);  
            setcookie('user_hash', $user['hash'], time()+60*60*24*30, '/', $this->domain, 0); 
            header('Location: /my');*/
            echo 'Регистрация';
          }
        }
      }
    }
  }

Авторизации:

PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
public function auth() {
    $userLang = $this->getUserLang();
    $user = array('email' => $_POST['email'],
                  'password' => $_POST['password'],
                  'token_auth' => $this->genTokenAuth());
                  
    $email_length = strlen($user['email']);
    $password_length = strlen($user['password']);
 
    if($email_length < self::MIN_USER_EMAIL) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('short_email', $userLang));  
    } elseif($email_length > self::MAX_USER_EMAIL) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('long_email', $userLang));       
    } elseif(!filter_var($user['email'], FILTER_VALIDATE_EMAIL)) {
      return $err = array('errors' => 1, 'field' => 'email', 'message' => $this->lang->getLang('incorrect_email', $userLang));  
    }
    
    
    if($password_length < self::MIN_USER_PASSWORD) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('short_password', $userLang));    
    } elseif($password_length > self::MAX_USER_PASSWORD) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('long_password', $userLang));     
    } elseif(!preg_match('/^[a-zа-яё0-9@._-]{3,}$/ui', $user['password'])) {
      return $err = array('errors' => 1, 'field' => 'password', 'message' => $this->lang->getLang('incorrect_password', $userLang));    
    }
    
    if($err['errors'] === 1) {
      return $err;
    } else {
      if($this->isAuthorized() === true) {
        header('Location: /my');
      } else {
        $getSalt = $this->dbUsers->prepare("SELECT `salt`, `password` FROM `users` WHERE `email` = :email");
        $getSalt->execute(array(':email' => $user['email']));
        $row = $getSalt->fetch(PDO::FETCH_ASSOC);
        if(!$row['salt']) {
          return $err = array('errors' => 1, 'message' => $this->lang->getLang('cant_sign_in'), $userLang);   
        } else {
          if(crypt($user['password'], $row['salt']) === $row['password']) {
  // Успешно
}
        }
        
      }
    }
  }
Добавлено через 2 минуты
Vas-e-na, Не помогает все в порядке. И даже в лог писал. Все безполезно
0
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
02.07.2015, 19:48
Цитата Сообщение от qwertyyyyyw Посмотреть сообщение
$user['password'] = ''q@mail.ru'
То есть пароль начинается с одинарной кавычки и равен 'q@mail.ru да?
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
02.07.2015, 20:28  [ТС]
pav1uxa, Это тестовый. Ошибся я.
0
2511 / 1132 / 582
Регистрация: 07.06.2014
Сообщений: 3,286
02.07.2015, 23:25
Цитата Сообщение от qwertyyyyyw Посмотреть сообщение
Спасибо за ответ, но соль в авторизации берется из БД. Она там сгенерированная при регистрации. Массив $row['salt'].
да, ты прав, насчёт соли я накосячил.

но, тем не менее, думаю, всё же проблема как раз в логике вызова genSalt()
можешь показать код, который записывает соль и хеш в БД (при регистрации)?

там должно быть что такое:
PHP
1
2
3
$usersalt = $this->genSalt();
$userpass = crypt( $user['password'], $usersalt);
тут надо записать в БД  email, $usersalt и $userpass
Добавлено через 30 минут


видел твою процедуру регистрации.
вроде там всё нормально. нужно в отладке посидеть. так, чисто умозрительно, я сказать ничего не могу.
0
2511 / 1132 / 582
Регистрация: 07.06.2014
Сообщений: 3,286
02.07.2015, 23:36
не знаю, запутался ты сам или нет, я лично запутался.

берём, допустим
Code
1
2
3
соль: $1$37e7c3191b1ed627d324da
пароль: q@mail.ru
получаем хеш: $1$37e7c319$XQPoe63VEy.O17D3J4LCi/
вот код:
PHP
1
  echo " hashed password = " . crypt('q@mail.ru','$1$37e7c3191b1ed627d324da');
что ты берёшь и что получаешь?
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
03.07.2015, 08:43  [ТС]
Sergio Leone, Пароль введённый пользователем: 'q@mail.ru' с солью из БД, сгенерированной при регистрации. Хеши разные, хотя пароль и соль одна и та же.
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
03.07.2015, 12:33
В PHP есть прекрасные функции для работы с паролями: http://php.net/manual/ru/book.password.php
Зачем самодеятельность разводить?
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
03.07.2015, 12:42  [ТС]
Sergio Leone, Спасибо за помощь всем! Проблема решена вынесением хешированного пароля в Регистрации из массива user в отдельную переменную.


Sergio Leone,
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
 $reg = $this->dbUsers->prepare("INSERT INTO `users`(`id`, `name`, `lastname`, `photo`, `email`, `password`, `salt`, `phone`, `hash`, `token_auth`, `date_reg`, `date_birth`, `lang`, `balance`, `status`, `user_type`, `ip`, `ban_time`) VALUES
                                                             ('', :name, :lastname, '', :email, :password, :salt, '', :hash, :token_auth, :date_reg, '', :lang, '0', '1', 1, :ip, '')");
          $reg->execute(array(':name' => $user['name'],
                              ':lastname' => $user['lastname'],
                              ':email' => $user['email'],
                              ':password' => $hashed_password,
                              ':salt' => $user['salt'],
                              ':hash' => $user['hash'],
                              ':token_auth' => $user['token_auth'],
                              ':date_reg' => $user['date_reg'],
                              ':lang' => $user['lang'],
                              ':ip' => $user['ip']));
          if($this->domain) {
            setcookie('session_hash', $user['token_auth'], time()+60*60*24*30, '/', $this->domain, 0);
0
6 / 6 / 5
Регистрация: 29.01.2015
Сообщений: 467
03.07.2015, 12:44  [ТС]
Цитата Сообщение от OnYourLips Посмотреть сообщение
В PHP есть прекрасные функции для работы с паролями: http://php.net/manual/ru/book.password.php
Зачем самодеятельность разводить?
OnYourLips, Спасибо, но У меня версия PHP мала.
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
03.07.2015, 12:45
Цитата Сообщение от qwertyyyyyw Посмотреть сообщение
OnYourLips, Спасибо, но У меня версия PHP мала.
Это работает даже в 5.5, активная поддержка которой будет прекращена через 6 дней: http://php.net/supported-versions.php
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
03.07.2015, 12:45
Помогаю со студенческими работами здесь

Шифрование пароля при передаче в БД
Как зашифровать пароль, при передаче в базу данных??? &lt;?php header('Content-Type: text/html; charset=utf-8'); ...

Шифрование пароля при авторизации
Здравствуйте всем. Есть сайт с авторизацией по Логину и Паролю. Пароль шифруется в какую-то байду, предположительно это RSA и шлется запрос...

Шифрование текста при помощи таблицы. Прокомментируйте код
можете ли вы написать алгоритм этой программы и описать каждое действие, если не сложно, пожалуйста программа: Зашифровывает текст...

Шифрование пароля при сохранении в xml файле
в моей программе можно ввести в текстовые поля login,password,domain. сохраняется всё в отдельном фале xml формата. Далее данная запись...

Что работает неправильно в коде для подбора пароля зашифрованного crypt (хакерское задание CS50 №2)
Подскажите, я уже целый день просидел - не смог найти проблему. GDB показывает что все работает как задумано. Проверяю с односимвольного...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Ниже машинный перевод статьи The Thinkpad X220 Tablet is the best budget school laptop period . Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы,. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru