2017-03-02 62 views
0

我试图为用户每次需要在我的seafile服务器上登录时生成一个随机密码。 seafile使用: - PBKDF2与SHA256 - 10000迭代 - 32个字节盐seafile pbkdf2 hash php

我使用的代码是这样的:

<?php 
    $salt = random_bytes(32); 
    $salt = bin2hex($salt); 
    $iterations = 10000; 
    echo "GENERATED SALT: " . $salt . "<br>" . "<br>"; 

    $hash = hash_pbkdf2 ("sha256" , "weirdone" , $salt , $iterations); 
    echo "GENERATED HASH: " . $hash . "<br>" . "<br>"; 

    echo "FINAL RESULT: PBKDF2SHA256$" . $iterations . "$" . $salt . "$" . $hash . "<br>" . "<br>"; 

?> 

的问题是,即使是相同的盐我得到不同的输出 例如:

SALT: 09d095a396852b525ce7f5408fe7d314a2632a19bfc8c495c8e79bd4e6aebfed 
PASSWORD: weirdone 

    seafile output: 
    PBKDF2SHA256$10000$09d095a396852b525ce7f5408fe7d314a2632a19bfc8c495c8e79bd4e6aebfed$45145c60802f1fdce581a550b5e23f8027ba6ff0720c81f2efaa73025bd465ca 

    my output: 
    PBKDF2SHA256$10000$09d095a396852b525ce7f5408fe7d314a2632a19bfc8c495c8e79bd4e6aebfed$007c599ba2d0076e19589bb90303155efa2df8a2f6b49d845902c075bc5f5492 

如果算法,盐,密码和迭代是相同的,他们为什么不匹配?

目标是生成新密码,将其插入数据库并将其提供给用户以便他可以登录。

感谢

回答

1

你传递的十六进制编码$盐,需要在原始字节传递$盐hash_pbkdf2()。

+0

yuo're对我没想过,谢谢 – FreedomSka