这个问题已经在这里有一个答案:
- 如何从数据库verify_password 2个回答
所以我有一个细微的工作没有散列密码,但当然是一个登录页面,这是不安全的,所以我决定哈希注册时的密码。 但我不知道如何以及在哪里我应该用verify_password当我选择从数据库的密码。
我用一段时间,看看是否有与这样输入的用户名和密码的结果:
$q = "SELECT * FROM users WHERE username='$username' AND password='$password'";
$x = $conn->query($q);
if ($x->num_rows > 0) {
while ($row = $x->fetch_assoc()) {
//Logged in seccesfully!
}
} else {
// Username or password is wrong!
}