Класс Phalcon\Security
реализует Phalcon\DI\InjectionAwareInterface
Этот компонент предоставляет набор функций для повышения безопасности в приложениях Phalcon
$login = $this->request->getPost('login');
$password = $this->request->getPost('password');
$user = Users::findFirstByLogin($login);
if ($user) {
if ($this->security->checkHash($password, $user->password)) {
//The password is valid
}
}
Константы
целое число CRYPT_DEFAULT
целое число CRYPT_STD_DES
целое число CRYPT_EXT_DES
целое число CRYPT_MD5
целое число CRYPT_BLOWFISH
целое число CRYPT_BLOWFISH_X
целое число CRYPT_BLOWFISH_Y
целое число CRYPT_SHA256
целое число CRYPT_SHA512
Методы
public setDI (Phalcon\DiInterface $dependencyInjector)
Устанавливает инжектор зависимостей
public Phalcon\DiInterface getDI ()
Возвращает внутренний инжектор зависимостей
public setRandomBytes (строка $randomBytes)
Устанавливает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl
public строка getRandomBytes ()
Возвращает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl
public setWorkFactor (целое число $workFactor)
Устанавливает значение по умолчанию для фактора работы для солей паролей bcrypta
public целое число getWorkFactor ()
Возвращает значение по умолчанию для фактора работы для солей паролей bcrypta
public строка getSaltBytes ()
Генерирует псевдослучайную строку длиной >22 символов, используемую в качестве соли для паролей
public строка hash (строка $password, [целое число $workFactor])
Создает хэш пароля с использованием bcrypt со случайной солью
public логическое значение checkHash (строка $password, строка $passwordHash, [целое число $maxPasswordLength])
Проверяет текстовый пароль и его хэш-версию для проверки соответствия пароля
public логическое значение isLegacyHash (строка $passwordHash)
Проверяет, является ли хэш пароля допустимым хэшем bcrypt
public строка getTokenKey ([целое число $numberBytes])
Генерирует псевдослучайный ключ токена, используемый в качестве имени ввода для проверки CSRF
public строка getToken ([целое число $numberBytes])
Генерирует псевдослучайное значение токена, используемое в качестве значения ввода для проверки CSRF
public логическое значение checkToken ([строка $tokenKey], [строка $tokenValue])
Проверяет, совпадает ли токен CSRF, отправленный в запросе, с текущим в сессии
public строка getSessionToken ()
Возвращает значение токена CSRF в сессии
public static computeHmac (неизвестно $data, неизвестно $key, неизвестно $algo, [неизвестно $raw])
string \Phalcon\Security::computeHmac(string $data, string $key, string $algo, bool $raw = false)
public static Выведенный ключ deriveKey (неизвестно $password, неизвестно $salt, [неизвестно $hash], [неизвестно $iterations], [неизвестно $size])
Выводит ключ из заданного пароля (PBKDF2).
public static pbkdf2 (неизвестно $password, неизвестно $salt, [неизвестно $hash], [неизвестно $iterations], [неизвестно $size])
public getDefaultHash ()
Возвращает хэш по умолчанию
public setDefaultHash (неизвестно $hash)
Устанавливает хэш по умолчанию
© 2011–2016 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/2.0.0/api/Phalcon_Security.html