私はPHP関数を知っておりpassword_hash
、アルゴリズム、コスト、ソルト、およびハッシュをすべて1つの文字列で出力するのでpassword_verify
、パスワードを確認できます。
PHP ページからのサンプル出力:
$2y$10$.vGA1O9wmRjrwAVXD98HNOgsNpDczlqm3Jq7KnEd1rVAGv3Fykk1a
$2y$はアルゴリズムを表し、10はコストを表します。しかし、ハッシュからソルトをどのようにpassword_verify
分離するのでしょうか? その後、2 つを分離する識別子は表示されません。