1

В настоящее время я использую password_hash, который является однонаправленной хэш-функцией, поэтому ее нельзя дешифровать. Итак, что именно я должен сделать для предоставления функции восстановления пароля для пользователей в случае, если они забывают пароль. Есть ли встроенная функция, например, verify_password.Восстановление пароля при использовании функции password_hash

+0

Никто не должен когда-либо быть в состоянии восстановить старый пароль - только создайте новый :-) – kdbanman

+0

Кроме того, что именно вы представить себе «* 'проверка пароля' * функция должна делать? – kdbanman

ответ

2

Самый простой способ: вы можете отправить ссылку по ссылке, чтобы вернуть старый пароль новому пользователю, забывшему свой пароль. Это не требует дешифрования старого пароля и довольно безопасно.

А также, я думаю, что этот вопрос может быть полезным Effective Techniques for Password Retrieval in Modern Web Applications

Смежные вопросы