回答編集履歴

1

修正

2021/01/26 23:59

投稿

退会済みユーザー
test CHANGED
@@ -1,3 +1,3 @@
1
- password のハッシュ化の方法にもよりますが、今どきの一般的な php のハッシュ化であれば、そもそも password の検証ロジックがおかしいです
1
+ password のハッシュ化の方法にもよりますが、一般的な php のハッシュ化であれば、salt, cost が設定されており、今の password の検証ロジックでは合致の判断出来ません
2
2
 
3
3
  id(本件だと mail?)でユーザ情報をデータベースから SELECT し、password を検証してください。