我有密码;
828b8f98ec52c750bf018c92951c6e40ae3976e74c888e42ff55ff22403932af
我通常使用Kohana 3 进行Auth登录。
现在我需要做一个单独的脚本, 客户端只能输入密码, 然后它应该检查密码是否正确 。
因此,我所要处理的是:
$real_pwd = 828b8f98ec52c750bf018c92951c6e40ae3976e74c888e42ff55ff22403932af ;
$entered_pwd = $_GET[ pwd ]; // test purposes i know its vuln for sql injection ...
if ( $real_pwd == crypt($entered_pwd) ) { echo "OK"; }
这不是正常的,加密 () 是我尝试过的, 但我不知道该用什么?
如果它是 sha1 pw, 我可以用 sha1 来表示输入的\ pwd, 但是如果是 sha256呢?