🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

2回答

464閲覧

PHPのpassword_hashとpassword_verifyを用いたログインシステムについて

vanillaparf

総合スコア5

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2019/11/30 12:41

編集2019/12/01 02:22

前提・実現したいこと

PHPでpassword_hashとpassword_verifyを使ってログイン認証システムを作成しているのですが、
うまく実装できません。
password_hash($user_pass, PASSWORD_DEFAULT)を使ってMySQLにパスワードを登録することはできています。
ですが、password_verifyを使ってパスワードが一致しているかをチェックする機能を作るところを、どうしたらいいのかがわからなくなってしまいました。
以下のコードでログイン認証を試すと、ユーザーIDまたはパスワードが間違っています。と表示されます。
どこが悪いのかすらもわからない状況です。
改善点の指摘をよろしくおねがいします。

発生している問題・エラーメッセージ

エラーメッセージは出ていません。

該当のソースコード

try{ $user_id = $_POST['id']; $user_pass = $_POST['pass']; $user_id = htmlspecialchars($user_id, ENT_QUOTES, 'UTF-8'); $user_pass = htmlspecialchars($user_pass, ENT_QUOTES, 'UTF-8'); $dsn = 'mysql:dbname=sample;host=localhost;charset=utf8'; $user ='root'; $password =''; $dbh = new PDO($dsn,$user,$password); $dbh->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION); $sql = 'SELECT password FROM sample WHERE id=?'; $data[] = $user_id; $stmt = $dbh->prepare($sql); $rec = $stmt->fetch(PDO::FETCH_ASSOC); if(!empty($rec) && password_verify($user_pass, array_shift($rec))){ ユーザーIDとパスワードが一致しています。<br/>; }else{ print 'ユーザーIDまたはパスワードが間違っています。<br/>'; exit(); } } catch(Exeption $e){ exit(); } ?> ソースコード

試したこと

実際にIDとパスワードを入力して実行しましたが、
ユーザーIDまたはパスワードが間違っています。とでてしまいます。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

プリペアドステートメントで肝心のidを当てはめてないのが原因ではないでしょうか。

投稿2019/11/30 13:01

Takumiboo

総合スコア2536

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/11/30 13:07

あーまずそっちですね。
vanillaparf

2019/12/01 02:26

コードを改変しました。 プリペアドステートメントにidを入れて、password_verifyのところも変えてみたのですがそれでもうまくいきません。 差し支えなければ改善点をご教示願います。
Takumiboo

2019/12/01 02:29

質問のコードも更新してください。
vanillaparf

2019/12/01 02:34

ご回答ありがとうございます。 こちらで更新されたものです。
Takumiboo

2019/12/01 02:40

$sql = 'SELECT password FROM sample WHERE id=?'; $data[] = $user_id; $stmt = $dbh->prepare($sql); $rec = $stmt->fetch(PDO::FETCH_ASSOC); 変わっていないように見えますが。
vanillaparf

2019/12/01 02:46

更新してこれなんです… これでプリペアドステートメントにidをいれたことになると考えていたのですがもう少し調べてきます。
vanillaparf

2019/12/01 03:54

ありがとうございます。 試してみます。
vanillaparf

2019/12/02 11:31

教えた頂いたマニュアルを元にprepareとexecuteでプリペアドステートメントを実行できるようになったらできました。 ご回答いただきましてありがとうございました。
guest

0

まずは password_verify マニュアルを見てみては?

返り値を理解してください。

php

1 $user_pass = password_verify($user_pass, $result) 2 3 $sql ='SELECT username, password FROM sample WHERE id=? AND password=?'; 4 $stmt = $dbh->prepare($sql); 5 $data[] = $user_id; 6 $data[] = $user_pass;

上記は、処理の中身を理解していないためのコードだと思います。

投稿2019/11/30 13:06

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

vanillaparf

2019/12/01 02:26

コードを改変しました。 プリペアドステートメントにidを入れて、password_verifyのところも変えてみたのですがそれでもうまくいきません。 差し支えなければ改善点をご教示願います。
退会済みユーザー

退会済みユーザー

2019/12/01 08:27 編集

コード改変したのであれば、質問に「追記」してください。 *原文を残しておいてください。 あとから見た人が、回答の意味がわからなくなり、意味のない回答になります。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問