Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 20:08

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Password_verify return false

Discussion on Password_verify return false within the Web Development forum part of the Coders Den category.

Closed Thread
 
Old   #1

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Password_verify return false

Servus,

bin grad bisschen am herumbasteln.

Ich hab mir mein Passwort mit
PHP Code:
password_hash($passwortPASSWORD_DEFAULT); 
erzeugt und in die DB geschrieben. Die Spalte hat 255 Zeichen und der hash 60, so wie gewollt.

Jetzt möchte ich mit password_verify das Passwort prüfen.
PHP Code:
 if (password_verify($_POST['passwort'], $user['passwort'])) { 
Der erste Parameter ist die Übergabe vom User und der zweite Parameter ist der Hash aus der DB.

Allerdings bekomm ich jz einfach immer false returned.
Das Passwort ist "test".

Hat jemand Ideen?
Könnt mich auch gerne in Skype adden, stolpere bestimmt immer mal wieder über sowas
GYJohn is offline  
Old 07/04/2018, 14:32   #2
 
ijzeredraak5's Avatar
 
elite*gold: 0
Join Date: Jul 2011
Posts: 277
Received Thanks: 91
Not sure if this works, but try this:

PHP Code:
$hash password_hash($_POST['passwort'], PASSWORD_DEFAULT); 

Verify password:

PHP Code:
if (password_verify ($_POST['passwort'], $hash )) {
}
else {


ijzeredraak5 is offline  
Old 07/04/2018, 14:35   #3

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Quote:
Originally Posted by ijzeredraak5 View Post
Not sure if this works, but try this:

PHP Code:
$hash password_hash($_POST['passwort'], PASSWORD_DEFAULT); 

Verify password:

PHP Code:
if (password_verify ($_POST['passwort'], $hash )) {
}
else {


I dont wanna be rude but WHAT DAFUQ XD

You are taking the input of the user and compare it with the input of the user? XD
GYJohn is offline  
Old 07/04/2018, 18:19   #4
 
elite*gold: 100
Join Date: Apr 2008
Posts: 860
Received Thanks: 1,488
Code sieht richtig aus. Ist dein DB Feld vll einfach zu klein um den ganzen Hash zu speichern?
florian0 is offline  
Old 07/04/2018, 19:06   #5

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Quote:
Originally Posted by florian0 View Post
Code sieht richtig aus. Ist dein DB Feld vll einfach zu klein um den ganzen Hash zu speichern?
Nein, hat 255 Zeichen und ist VARCHAR.
String sollte 60 Zeichen haben, die werden auch gezählt wenn ich mir den String aus der DB ziehe.

Ich blicks einfach nicht was falsch ist..

Die Funktion möchte ja einen klartext und einen hash zum Prüfen.
GYJohn is offline  
Old 07/04/2018, 19:58   #6


 
False's Avatar
 
elite*gold: 0
The Black Market: 243/0/0
Join Date: Apr 2011
Posts: 11,115
Received Thanks: 2,436
Quote:
Originally Posted by GYJohn View Post
Nein, hat 255 Zeichen und ist VARCHAR.
String sollte 60 Zeichen haben, die werden auch gezählt wenn ich mir den String aus der DB ziehe.

Ich blicks einfach nicht was falsch ist..

Die Funktion möchte ja einen klartext und einen hash zum Prüfen.
Hört sich nach einer der Simpelsten Debug Aufgaben an.
Nach dem generieren den Hash wegspeichern.
Vorm speichern in die Datenbank dir den Hash wegspeichern.
Beim holen aus der Datenbank dir den Hash wegspeichern.
Vorm vergleichen den Hash wegspeichern.

Alle 4 Hash vergleichen und schon siehst du ab wann er sich geändert hat.

Je nachdem reichen sogar 2 Hashs, kenne dein Code aber nicht.
False is offline  
Old 07/04/2018, 20:04   #7

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Nvm hab den Fehler, war schon was falsch bei der Passwortübergabe.

Ist hier jemand fit im Thema Sicherheit? Sessions, prepared statement etc?
Gerne PN oder mal in Skype adden
GYJohn is offline  
Old 07/05/2018, 17:42   #8



 
Serraniel's Avatar
 
elite*gold: 0
The Black Market: 205/1/0
Join Date: May 2010
Posts: 6,853
Received Thanks: 5,106
Stell doch einfach die Frage direkt @ dann haben alle was davon, insbesondere Leute, die dieselben Fragen haben, gern auch in nem eigenen Thread wenns im wesentlichen unabhängige Fragen hierzu sind.
Serraniel is offline  
Old 07/05/2018, 17:44   #9

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Quote:
Originally Posted by Serraniel View Post
Stell doch einfach die Frage direkt @ dann haben alle was davon, insbesondere Leute, die dieselben Fragen haben, gern auch in nem eigenen Thread wenns im wesentlichen unabhängige Fragen hierzu sind.
Das sind aber viele Fragen und random Wär cool wenn sich da wer für Skype o.Ä. finden liese

Gesendet von meinem Moto G (5) mit Tapatalk
GYJohn is offline  
Old 07/05/2018, 17:55   #10



 
Serraniel's Avatar
 
elite*gold: 0
The Black Market: 205/1/0
Join Date: May 2010
Posts: 6,853
Received Thanks: 5,106
Dafür ist das Forum tbh aber nicht gedacht. Sinn der Community ist es einen offenen Austausch zwischen Usern zu haben und anderen zur Verfügung zu stellen, die vielleicht ähnliche Probleme haben und nicht jemanden für privat Unterricht (grob pauschalisiert) zu finden.

Wenn du das nicht möchtest kann nämlich das genauso gut geschlossen werden...
Serraniel is offline  
Old 07/05/2018, 18:00   #11

 
GYJohn's Avatar
 
elite*gold: 34
Join Date: Apr 2011
Posts: 998
Received Thanks: 136
Quote:
Originally Posted by Serraniel View Post
Dafür ist das Forum tbh aber nicht gedacht. Sinn der Community ist es einen offenen Austausch zwischen Usern zu haben und anderen zur Verfügung zu stellen, die vielleicht ähnliche Probleme haben und nicht jemanden für privat Unterricht (grob pauschalisiert) zu finden.

Wenn du das nicht möchtest kann nämlich das genauso gut geschlossen werden...
Close es bitte & wenn ich fragen hab, mach ichn Thread. Für jede Frage einen. Dann ist Leben in der Bude haha

Gesendet von meinem Moto G (5) mit Tapatalk
GYJohn is offline  
Closed Thread


Similar Threads Similar Threads
how i can up it from 10 Return Scroll to 50 Return Scroll In Premium
03/22/2017 - SRO Private Server - 2 Replies
how i can up it from 10 Return Scroll to 50 Return Scroll In Premium ?! http://i.epvpimg.com/JoNbfab.jpg Done Fixed =)
OnPreJoin(): AddPlayer() return false, 3, Iii123 - Armageddon files
03/22/2015 - Flyff Private Server - 2 Replies
Every time i relog i get Disconnect from the server after select character, next time i dont get this msg, next yes.. Error log in Program folder: Code: 2015/ 3/21 09:55:14 OnPreJoin(): AddPlayer() return false, 3, Iii123 2015/ 3/21 09:55:14 OnPreJoin(): Account not found, iii123 I using armageddon files.
Ich= Betrüger? FALSE!
10/15/2006 - World of Warcraft - 33 Replies
Da R3al pRinc3zZsS (06:24 PM) : hab den ro account bei ebay verkauft waren ja paar 50 chars drauf Alphazero (06:24 PM) : nein , eigentlich nur einer Alphazero (06:24 PM) : wieso stellst du mich dann als betrüger dar? Da R3al pRinc3zZsS (06:24 PM) : weil du einer bist Alphazero (06:24 PM) : wenn du eh genug kohle bekommen hast?
false alarm
03/20/2006 - General Gaming Discussion - 7 Replies
false alarm



All times are GMT +2. The time now is 20:09.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.