菜单
×
   ❮     
HTML CSS JAVASCRIPT SQL PYTHON JAVA PHP HOW TO W3.CSS C C++ C# BOOTSTRAP REACT MYSQL JQUERY EXCEL XML DJANGO NUMPY PANDAS NODEJS R TYPESCRIPT ANGULAR GIT POSTGRESQL MONGODB ASP AI GO KOTLIN SASS VUE DSA GEN AI SCIPY AWS CYBERSECURITY DATA SCIENCE
     ❯   

PHP 教程

PHP HOME PHP 简介 PHP 安装 PHP 语法 PHP 注释 PHP 变量 PHP Echo / Print PHP 数据类型 PHP 字符串 PHP 数字 PHP 类型转换 PHP 数学 PHP 常量 PHP 魔术常量 PHP 运算符 PHP If...Else...Elseif PHP Switch PHP 循环 PHP 函数 PHP 数组 PHP 超全局变量 PHP 正则表达式

PHP 表单

PHP 表单处理 PHP 表单验证 PHP 表单必填项 PHP 表单 URL/电子邮件 PHP 表单完成

PHP 高级

PHP 日期和时间 PHP Include PHP 文件处理 PHP 文件打开/读取 PHP 文件创建/写入 PHP 文件上传 PHP Cookies PHP Sessions PHP 过滤器 PHP 高级过滤器 PHP 回调函数 PHP JSON PHP 异常

PHP OOP

PHP 什么是 OOP PHP 类/对象 PHP 构造函数 PHP 析构函数 PHP 访问修饰符 PHP 继承 PHP 常量 PHP 抽象类 PHP 接口 PHP Trait PHP 静态方法 PHP 静态属性 PHP 命名空间 PHP 可迭代对象

MySQL 数据库

MySQL 数据库 MySQL 连接 MySQL 创建数据库 MySQL 创建表 MySQL 插入数据 MySQL 获取最后 ID MySQL 插入多条数据 MySQL 预处理 MySQL 查询数据 MySQL Where MySQL Order By MySQL 删除数据 MySQL 更新数据 MySQL 限制数据

PHP XML

PHP XML 解析器 PHP SimpleXML 解析器 PHP SimpleXML - 获取 PHP XML Expat PHP XML DOM

PHP - AJAX

AJAX 简介 AJAX PHP AJAX 数据库 AJAX XML AJAX 实时搜索 AJAX 投票

PHP 示例

PHP 示例 PHP 编译器 PHP 测验 PHP 练习 PHP 服务器 PHP 证书

PHP 参考手册

PHP 概述 PHP 数组 PHP 日历 PHP 日期 PHP 目录 PHP 错误 PHP 异常 PHP 文件系统 PHP 过滤器 PHP FTP PHP JSON PHP 关键词 PHP Libxml PHP 邮件 PHP 数学 PHP 杂项 PHP MySQLi PHP 网络 PHP 输出控制 PHP 正则表达式 PHP SimpleXML PHP Stream PHP String PHP 变量处理 PHP XML 解析器 PHP 压缩 PHP 时区

PHP crypt() 函数


❮ PHP 字符串参考

定义和用法

crypt() 函数使用 DES、Blowfish 或 MD5 算法返回一个散列字符串。

此函数在不同操作系统上的行为不同。PHP 在安装时会检查可用算法以及要使用的算法。

salt 参数是可选的。但是,没有 salt 的 crypt() 会创建弱密码。为获得更好的安全性,请务必指定足够强的 salt。

有一些常量与 crypt() 函数一起使用。这些常量的值由 PHP 在安装时设置。

常量

  • [CRYPT_STD_DES] - 标准 DES 散列,具有两个字符的 salt,来自字母表 "./0-9A-Za-z"。在 salt 中使用无效字符将导致此函数失败。
  • [CRYPT_EXT_DES] - 扩展 DES 散列,具有九个字符的 salt,由下划线后跟 4 字节的迭代计数和 4 字节的 salt 组成。这些被编码为可打印字符,每个字符 6 位,先是最低有效字符。值 0 到 63 编码为 "./0-9A-Za-z"。在 salt 中使用无效字符将导致函数失败。
  • [CRYPT_MD5] - MD5 散列,具有一个以 $1$ 开头的 12 位 salt
  • [CRYPT_BLOWFISH] - Blowfish 散列,salt 以 $2a$、 $2x$ 或 $2y$ 开头,一个两位数的成本参数 "$",以及来自字母表 "./0-9A-Za-z" 的 22 个字符。使用字母表之外的字符将导致此函数返回零长度字符串。 "$" 参数是底层 Blowfish 散列算法的迭代次数的基数为 2 的对数,必须在 04-31 的范围内。超出此范围的值将导致函数失败。
  • [CRYPT_SHA_256] - SHA-256 散列,具有一个以 $5$ 开头的 16 位 salt。如果 salt 字符串以 "rounds=<N>$" 开头,则 N 的数值用于指示散列循环应执行多少次,这与 Blowfish 的成本参数非常相似。默认轮数为 5000,最小值为 1000,最大值为 999,999,999。任何超出此范围的 N 选择都将被截断到最近的限制。
  • [CRYPT_SHA_512] - SHA-512 散列,具有一个以 $6$ 开头的 16 位 salt。如果 salt 字符串以 "rounds=<N>$" 开头,则 N 的数值用于指示散列循环应执行多少次,这与 Blowfish 的成本参数非常相似。默认轮数为 5000,最小值为 1000,最大值为 999,999,999。任何超出此范围的 N 选择都将被截断到最近的限制。

在支持多种算法的系统上,如果支持,上述常量将设置为 "1",否则设置为 "0"。

注意:没有解密函数。crypt() 函数使用单向算法。


语法

crypt(str,salt)

参数值

参数 描述
str 必需。指定要散列的字符串
salt 可选。用于散列的 salt 字符串


技术详情

返回值 返回编码后的字符串,或者返回一个长度小于 13 个字符的字符串,并且在失败时保证与 salt 不同
PHP 版本 4+
更新日志 PHP 5.6.0 - 如果省略 salt,则显示 E_NOTICE 安全警告。
PHP 5.3.7 - 添加了 $2x$ 和 $2y$ Blowfish 模式。
PHP 5.3.2 - 添加了 SHA-256 和 SHA-512。修复了 Blowfish 对无效轮数的行为,返回 "failure" 字符串 ("*0" 或 "*1"),而不是回退到 DES。
PHP 5.3.0 - PHP 现在包含自己的 MD5 crypt、Standard DES、Extended DES 和 Blowfish 算法的实现,如果系统缺少一个或多个算法的支持,它将使用自己的实现。

更多示例

示例

在此示例中,我们将测试不同的算法

<?php
// 2 字符 salt
if (CRYPT_STD_DES == 1)
{
echo "Standard DES: ".crypt('something','st')."\n<br>";
}
else
{
echo "Standard DES not supported.\n<br>";
}

// 4 字符 salt
if (CRYPT_EXT_DES == 1)
{
echo "Extended DES: ".crypt('something','_S4..some')."\n<br>";
}
else
{
echo "Extended DES not supported.\n<br>";
}

// 12 字符 salt 以 $1$ 开头
if (CRYPT_MD5 == 1)
{
echo "MD5: ".crypt('something','$1$somethin$')."\n<br>";
}
else
{
echo "MD5 not supported.\n<br>";
}

// salt 以 $2a$ 开头。两位数成本参数:09。22 个字符
if (CRYPT_BLOWFISH == 1)
{
echo "Blowfish: ".crypt('something','$2a$09$anexamplestringforsalt$')."\n<br>";
}
else
{
echo "Blowfish DES not supported.\n<br>";
}

// 16 字符 salt 以 $5$ 开头。默认轮数为 5000。
if (CRYPT_SHA256 == 1)
{
echo "SHA-256: ".crypt('something','$5$rounds=5000$anexamplestringforsalt$')."\n<br>"; }
else
{
echo "SHA-256 not supported.\n<br>";
}

// 16 字符 salt 以 $6$ 开头。默认轮数为 5000。
if (CRYPT_SHA512 == 1)
{
echo "SHA-512: ".crypt('something','$6$rounds=5000$anexamplestringforsalt$');
}
else
{
echo "SHA-512 not supported.";
}
?>

上述代码的输出可能是(取决于操作系统)

Standard DES: stqAdD7zlbByI
Extended DES: _S4..someQXidlBpTUu6
MD5: $1$somethin$4NZKrUlY6r7K7.rdEOZ0w.
Blowfish: $2a$09$anexamplestringforsaleLouKejcjRlExmf1671qw3Khl49R3dfu
SHA-256: $5$rounds=5000$anexamplestringf$KIrctqsxo2wrPg5Ag/hs4jTi4PmoNKQUGWFXlVy9vu9
SHA-512: $6$rounds=5000$anexamplestringf$Oo0skOAdUFXkQxJpwzO05wgRHG0dhuaPBaOU/
oNbGpCEKlf/7oVM5wn6AN0w2vwUgA0O24oLzGQpp1XKI6LLQ0.


❮ PHP 字符串参考
×

联系销售

如果您想将 W3Schools 服务用于教育机构、团队或企业,请发送电子邮件给我们
sales@w3schools.com

报告错误

如果您想报告错误,或想提出建议,请发送电子邮件给我们
help@w3schools.com

W3Schools 经过优化,旨在方便学习和培训。示例可能经过简化,以提高阅读和学习体验。教程、参考资料和示例会不断审查,以避免错误,但我们无法保证所有内容的完全正确性。使用 W3Schools 即表示您已阅读并接受我们的使用条款Cookie 和隐私政策

版权所有 1999-2024 Refsnes Data。保留所有权利。W3Schools 由 W3.CSS 提供支持