Hallo Leute,
Ich bin derzeit dabei meine Webseiten auf die password_verify Funktion umzumodeln um dem PHP Trend hinterher zu laufen.
Nun habe ich folgenden PHP Code:
So wie es dort steht klappt es auch. Hänge ich hinter die WHERE Clause jetzt noch das Passwort bekomme ich keine Daten zurück. Lass ich es allerdings so wie es ist bekomme ich die richtigen Daten und der Login funktioniert.
Irgendwie bin ich Ratlos. Klar ich könnte es so lassen weil es ja Funktioniert aber ich würde dennoch gerne wissen warum es auf die andere Variante nicht klappt
Ich bin derzeit dabei meine Webseiten auf die password_verify Funktion umzumodeln um dem PHP Trend hinterher zu laufen.
Nun habe ich folgenden PHP Code:
PHP-Code:
$hash = "charitybikerde";
$username = htmlentities($_POST['username']);
$password = password_hash($_POST['password'].$hash, PASSWORD_DEFAULT, array("cost" => 12));
$get_user = $database->select("SELECT `username`,`password`,`role` FROM `user` WHERE `username`='".$username."'");
$valid = password_verify($_POST['password'].$hash, $get_user[0]['password']);
var_dump($valid ? "Login erfolgreich" : "Login Fehlgeschlagen");
Irgendwie bin ich Ratlos. Klar ich könnte es so lassen weil es ja Funktioniert aber ich würde dennoch gerne wissen warum es auf die andere Variante nicht klappt

Kommentar