[소스] 비밀번호 암호화 저장, 비교 password_verify( $inputVal, $dbVal)
2025.02.04
비밀번호의 일방향 암호화 저장
2023년 9월 12일 개정된 「개인정보보호법 시행령 제30조 제4항」에서 ‘비밀번호의 일방향 암호화 저장’이 명시적으로 법적 근거로 들어갔습니다. 즉, 단순 암호화(AES 등) 대신 반드시 복호화 불가능한 해시 방식으로 저장해야 한다는 점이 법령에 확실히 규정된 것입니다.
- 회원가입, 게시판 작성시 비밀번호 모두 해당 된다.
비밀번호 암호화, 비밀번호 입력, 비교하기
password_hash() / password_verify()1. 비밀번호를 암호화 할때 사용
- password_hash( string $password, mixed $algorithm, array $option =? ) : string|false
- 문자열을 단방향 암호화
<input type="password" name="passwd" id="passwd" class="_btn" placeholder="비밀번호" />
$PASSWD = password_hash($_POST["passwd"], PASSWORD_DEFAULT); //DB에저장
2. 비빌번호 비교
if(password_verify($_POST[passwd], $DB["passwd"])){
// true
}else{
//false
}
작성자
꿘쓰
작성일
2025.02.04
