Yii 密码加密

Yii Password Encryption

我不明白为什么这不起作用。此代码片段在我的 userscontroller.php 是否需要在其他地方?

public function actionCreate()
{
    $model=new Users;

    // Uncomment the following line if AJAX validation is needed
    // $this->performAjaxValidation($model);

    if(isset($_POST['Users']))
    {
        $model->attributes=$_POST['Users'];
        $model->password = crypt_SHA_512($model->password,'salt');
        if($model->save())
            $this->redirect(array('view','id'=>$model->users_id));
    }

    $this->render('create',array(
        'model'=>$model,
    ));
}

通过以下方式生成盐和编码密码:

$salt = substr(str_shuffle("./ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz012345‌​6789"), 0, 8);
$model->password = crypt($passwordInput, '$'.$salt);// '$' for SHA_512

并进行确认:

if (crypt($passwordInput, $hashed) == $hashed) { 
  // Valid action
} else { 
  // Invalid action
}

或者:

You can use Yii password helper.

通过以下方式对您的密码进行哈希处理:

$model->password = CPasswordHelper::hashPassword($password);

并进行确认:

if (CPasswordHelper::verifyPassword($password, $hash))
    // password is good
else
    // password is bad

你犯了一个不处理错误的错误,这就是为什么你不明白为什么这不起作用。

使用此代码段了解原因。

 if($model->save())
     $this->redirect(array('view','id'=>$model->users_id));
 else
     print_r($model->getErrors());

正确的方法是在保存前调用模型 validate() 函数,并在视图中显示错误。

 if ($model->validate()) {
    if ($model->save()) {
        $this->redirect(array('view','id'=>$model->users_id));
    }
 }

 $this->render('create',array(
        'model'=>$model
 ));

在您看来:

<?php 
    $form=$this->beginWidget('CActiveForm' ...);
 ?>

  <?php echo $form->errorSummary($model); ?>

  <div class="row">
      <?php echo $form->labelEx($model,'username'); ?>
      <?php echo $form->textField($model,'username'); ?>
      <?php echo $form->error($model,'username'); ?>
  </div>