学校のプロジェクトのログインシステムを開発しようとしていますが、バグが発生し、修正方法がわかりません。
私のデータベースでは、パスワードspy123
をsha256ハッシュに保存していますが、phpで取得しようとすると、何も返されません。
現在のコード:
// checks if the user/password combination works.
// $username | String - the username of the user to login
// $password | 32byteHash - the hashed password of the user
// return | Boolean - Returns true if the password works for that user.
function forumLib_checkLogin($username, $password){
$goodLogin = false; //Assume the password is wrong.
$obtainUserPassword_query = "SELECT password FROM forum_users WHERE username = '$username'";
$dbc = forumLib_connectToDB();
$results = mysqli_query($dbc, $obtainUserPassword_query);
forumLib_closeConnectionToDB($dbc);
echo "query: $obtainUserPassword_query <br />";
echo "results: ".mysqli_fetch_array($results)."<br />";
$row = mysqli_fetch_array($results);
echo "row[0]: ".$row[0]."<br />";
echo "password: $password <br />";
echo "DBpassword: $passwordOnDB <br />";
//if user exists
if($results != false){
//get password from DB
$row = mysqli_fetch_array($results);
$passwordOnDB = $row['password'];
//check password
if($password == $passwordOnDB){
//successfull login
$goodLogin = false;
}
}
return $goodLogin;
}
出力:
change password request detected
query: SELECT password FROM forum_users WHERE username = 'SpyMaster356'
results: Array
row[0]:
password: 7d9519224964c72a90b342c565fab1e4582d0e974043798f940b471304db0e24
DBpassword:
Current password does not match records.
7d9519224964c72a90b342c565fab1e4582d0e974043798f940b471304db0e24
手動で入力すると元に戻るので、SQLクエリは間違っていません。
これは本当に私を混乱させます。