質問するログイン新規登録

回答編集履歴

1

修正

2021/01/26 23:59

投稿

退会済みユーザー
answer CHANGED
@@ -1,2 +1,2 @@
1
- password のハッシュ化の方法にもよりますが、今どきの一般的な php のハッシュ化であれば、そもそも password の検証ロジックがおかしい
1
+ password のハッシュ化の方法にもよりますが、一般的な php のハッシュ化であれば、salt, cost が設定されており、今の password の検証ロジックでは合致の判断が出来ません
2
2
  id(本件だと mail?)でユーザ情報をデータベースから SELECT し、password を検証してください。