|
You last visited: Today at 16:19
Advertisement
Password_verify return false
Discussion on Password_verify return false within the Web Development forum part of the Coders Den category.
07/04/2018, 14:13
|
#1
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Password_verify return false
Servus,
bin grad bisschen am herumbasteln.
Ich hab mir mein Passwort mit
PHP Code:
password_hash($passwort, PASSWORD_DEFAULT);
erzeugt und in die DB geschrieben. Die Spalte hat 255 Zeichen und der hash 60, so wie gewollt.
Jetzt möchte ich mit password_verify das Passwort prüfen.
PHP Code:
if (password_verify($_POST['passwort'], $user['passwort'])) {
Der erste Parameter ist die Übergabe vom User und der zweite Parameter ist der Hash aus der DB.
Allerdings bekomm ich jz einfach immer false returned.
Das Passwort ist "test".
Hat jemand Ideen?
Könnt mich auch gerne in Skype adden, stolpere bestimmt immer mal wieder über sowas
|
|
|
07/04/2018, 14:32
|
#2
|
elite*gold: 0
Join Date: Jul 2011
Posts: 277
Received Thanks: 91
|
Not sure if this works, but try this:
PHP Code:
$hash = password_hash($_POST['passwort'], PASSWORD_DEFAULT);
Verify password:
PHP Code:
if (password_verify ($_POST['passwort'], $hash )) {
}
else {
}
|
|
|
07/04/2018, 14:35
|
#3
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Quote:
Originally Posted by ijzeredraak5
Not sure if this works, but try this:
PHP Code:
$hash = password_hash($_POST['passwort'], PASSWORD_DEFAULT);
Verify password:
PHP Code:
if (password_verify ($_POST['passwort'], $hash )) { } else {
}
|
I dont wanna be rude but WHAT DAFUQ XD
You are taking the input of the user and compare it with the input of the user? XD
|
|
|
07/04/2018, 18:19
|
#4
|
elite*gold: 100
Join Date: Apr 2008
Posts: 860
Received Thanks: 1,488
|
Code sieht richtig aus. Ist dein DB Feld vll einfach zu klein um den ganzen Hash zu speichern?
|
|
|
07/04/2018, 19:06
|
#5
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Quote:
Originally Posted by florian0
Code sieht richtig aus. Ist dein DB Feld vll einfach zu klein um den ganzen Hash zu speichern?
|
Nein, hat 255 Zeichen und ist VARCHAR.
String sollte 60 Zeichen haben, die werden auch gezählt wenn ich mir den String aus der DB ziehe.
Ich blicks einfach nicht was falsch ist..
Die Funktion möchte ja einen klartext und einen hash zum Prüfen.
|
|
|
07/04/2018, 19:58
|
#6
|
elite*gold: 0
Join Date: Apr 2011
Posts: 11,115
Received Thanks: 2,436
|
Quote:
Originally Posted by GYJohn
Nein, hat 255 Zeichen und ist VARCHAR.
String sollte 60 Zeichen haben, die werden auch gezählt wenn ich mir den String aus der DB ziehe.
Ich blicks einfach nicht was falsch ist..
Die Funktion möchte ja einen klartext und einen hash zum Prüfen.
|
Hört sich nach einer der Simpelsten Debug Aufgaben an.
Nach dem generieren den Hash wegspeichern.
Vorm speichern in die Datenbank dir den Hash wegspeichern.
Beim holen aus der Datenbank dir den Hash wegspeichern.
Vorm vergleichen den Hash wegspeichern.
Alle 4 Hash vergleichen und schon siehst du ab wann er sich geändert hat.
Je nachdem reichen sogar 2 Hashs, kenne dein Code aber nicht.
|
|
|
07/04/2018, 20:04
|
#7
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Nvm hab den Fehler, war schon was falsch bei der Passwortübergabe.
Ist hier jemand fit im Thema Sicherheit? Sessions, prepared statement etc?
Gerne PN oder mal in Skype adden
|
|
|
07/05/2018, 17:42
|
#8
|
elite*gold: 0
Join Date: May 2010
Posts: 6,853
Received Thanks: 5,106
|
Stell doch einfach die Frage direkt @  dann haben alle was davon, insbesondere Leute, die dieselben Fragen haben, gern auch in nem eigenen Thread wenns im wesentlichen unabhängige Fragen hierzu sind.
|
|
|
07/05/2018, 17:44
|
#9
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Quote:
Originally Posted by Serraniel
Stell doch einfach die Frage direkt @  dann haben alle was davon, insbesondere Leute, die dieselben Fragen haben, gern auch in nem eigenen Thread wenns im wesentlichen unabhängige Fragen hierzu sind.
|
Das sind aber viele Fragen und random  Wär cool wenn sich da wer für Skype o.Ä. finden liese
Gesendet von meinem Moto G (5) mit Tapatalk
|
|
|
07/05/2018, 17:55
|
#10
|
elite*gold: 0
Join Date: May 2010
Posts: 6,853
Received Thanks: 5,106
|
Dafür ist das Forum tbh aber nicht gedacht. Sinn der Community ist es einen offenen Austausch zwischen Usern zu haben und anderen zur Verfügung zu stellen, die vielleicht ähnliche Probleme haben und nicht jemanden für privat Unterricht (grob pauschalisiert) zu finden.
Wenn du das nicht möchtest kann nämlich das genauso gut geschlossen werden...
|
|
|
07/05/2018, 18:00
|
#11
|
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
|
Quote:
Originally Posted by Serraniel
Dafür ist das Forum tbh aber nicht gedacht. Sinn der Community ist es einen offenen Austausch zwischen Usern zu haben und anderen zur Verfügung zu stellen, die vielleicht ähnliche Probleme haben und nicht jemanden für privat Unterricht (grob pauschalisiert) zu finden.
Wenn du das nicht möchtest kann nämlich das genauso gut geschlossen werden...
|
Close es bitte & wenn ich fragen hab, mach ichn Thread. Für jede Frage einen. Dann ist Leben in der Bude haha
Gesendet von meinem Moto G (5) mit Tapatalk
|
|
|
 |
Similar Threads
|
how i can up it from 10 Return Scroll to 50 Return Scroll In Premium
03/22/2017 - SRO Private Server - 2 Replies
how i can up it from 10 Return Scroll to 50 Return Scroll In Premium ?!
http://i.epvpimg.com/JoNbfab.jpg
Done Fixed =)
|
OnPreJoin(): AddPlayer() return false, 3, Iii123 - Armageddon files
03/22/2015 - Flyff Private Server - 2 Replies
Every time i relog i get Disconnect from the server after select character, next time i dont get this msg, next yes..
Error log in Program folder:
Code:
2015/ 3/21 09:55:14
OnPreJoin(): AddPlayer() return false, 3, Iii123
2015/ 3/21 09:55:14
OnPreJoin(): Account not found, iii123
I using armageddon files.
|
Ich= Betrüger? FALSE!
10/15/2006 - World of Warcraft - 33 Replies
Da R3al pRinc3zZsS (06:24 PM) :
hab den ro account bei ebay verkauft waren ja paar 50 chars drauf
Alphazero (06:24 PM) :
nein , eigentlich nur einer
Alphazero (06:24 PM) :
wieso stellst du mich dann als betrüger dar?
Da R3al pRinc3zZsS (06:24 PM) :
weil du einer bist
Alphazero (06:24 PM) :
wenn du eh genug kohle bekommen hast?
|
false alarm
03/20/2006 - General Gaming Discussion - 7 Replies
false alarm
|
All times are GMT +2. The time now is 16:20.
|
|