Класс Phalcon\Security
реализует Phalcon\Di\InjectionAwareInterface
Этот компонент предоставляет набор функций для повышения безопасности в приложениях Phalcon
$login = $this->request->getPost("login");
$password = $this->request->getPost("password");
$user = Users::findFirstByLogin($login);
if ($user) {
if ($this->security->checkHash($password, $user->password)) {
// The password is valid
}
}
Константы
целое число CRYPT_DEFAULT
целое число CRYPT_STD_DES
целое число CRYPT_EXT_DES
целое число CRYPT_MD5
целое число CRYPT_BLOWFISH
целое число CRYPT_BLOWFISH_A
целое число CRYPT_BLOWFISH_X
целое число CRYPT_BLOWFISH_Y
целое число CRYPT_SHA256
целое число CRYPT_SHA512
Методы
public setWorkFactor (смешанный тип $workFactor)
...
public getWorkFactor ()
...
public __construct ()
Конструктор Phalcon\Security
public setDI (Phalcon\DiInterface $dependencyInjector)
Устанавливает инъектор зависимостей
public getDI ()
Возвращает внутренний инъектор зависимостей
public setRandomBytes (смешанный тип $randomBytes)
Устанавливает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl
public getRandomBytes ()
Возвращает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl
public getRandom ()
Возвращает экземпляр генератора псевдослучайных чисел
public getSaltBytes ([смешанный тип $numberBytes])
Генерирует псевдослучайную строку длиной более 22 символов, используемую в качестве соли для паролей
public hash (смешанный тип $password, [смешанный тип $workFactor])
Создаёт хеш пароля с использованием bcrypt с псевдослучайной солью
public checkHash (смешанный тип $password, смешанный тип $passwordHash, [смешанный тип $maxPassLength])
Проверяет обычный пароль и его хеш-версию, чтобы проверить соответствие пароля
public isLegacyHash (смешанный тип $passwordHash)
Проверяет, является ли хеш пароля действительным хешем bcrypt
public getTokenKey ()
Генерирует псевдослучайный ключ токена, который будет использоваться в качестве имени входа для проверки CSRF
public getToken ()
Генерирует значение псевдослучайного токена, которое будет использоваться в качестве значения поля входа для проверки CSRF
public checkToken ([смешанный тип $tokenKey], [смешанный тип $tokenValue], [смешанный тип $destroyIfValid])
Проверяет, соответствует ли токен CSRF, отправленный в запросе, текущему токену в сессии
public getSessionToken ()
Возвращает значение токена CSRF в сессии
public destroyToken ()
Удаляет значение токена CSRF и ключ из сессии
public computeHmac (смешанный тип $data, смешанный тип $key, смешанный тип $algo, [смешанный тип $raw])
Вычисляет HMAC
public setDefaultHash (смешанный тип $defaultHash)
Устанавливает значение по умолчанию для хеша
public getDefaultHash ()
Возвращает значение хеша по умолчанию
public hasLibreSsl ()
Проверка на LibreSSL
public getSslVersionNumber ()
Получение номера версии OpenSSL или LibreSSL. Парсинг OPENSSL_VERSION_TEXT, так как OPENSSL_VERSION_NUMBER бесполезен для LibreSSL.
if ($security->getSslVersionNumber() >= 20105) {
// ...
}
© 2011–2017 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/latest/api/Phalcon_Security.html