com doc/ja: Remove obsolete info from security.database.storage page: security/database.xml
[email protected] (Yoshinari Takaoka) Tue, 02 Feb 2021 04:26:26 +0000
| Newsgroups | php.doc.ja |
|---|---|
| Message-ID | <[email protected]> |
Commit: 5951f93b3d1956e0722863f8c8d34332f7c649ed Author: Yoshinari Takaoka <[email protected]> Tue, 2 Feb 2021 13:26:26 +0900 Parents: c84251961dec1467a755d876e25efd4814cd4db7 Branches: master Link: http://git.php.net/?p=doc/ja.git;a=commitdiff;h=5951f93b3d1956e0722863f8c8d34332f7c649ed Log: Remove obsolete info from security.database.storage page Changed paths: M security/database.xml Diff: diff --git a/security/database.xml b/security/database.xml index 3cf6a30497..ab9529a45b 100644 --- a/security/database.xml +++ b/security/database.xml @@ -1,6 +1,6 @@ <?xml version="1.0" encoding="utf-8"?> <!-- $Revision$ --> -<!-- EN-Revision: b2b73a1550ff8af58a85cb3decd967ce00d951dc Maintainer: takagi Status: ready --> +<!-- EN-Revision: fa6c0138655159c9a360fbbf0364ac0f38274abd Maintainer: takagi Status: ready --> <!-- CREDITS: hirokawa,shimooka,mumumu --> <chapter xml:id="security.database" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink"> @@ -98,10 +98,8 @@ その暗号学的ハッシュ値を格納する方法です。 </simpara> <simpara> - PHP 5.5 以降には <link linkend="ref.password">password</link> 関数があり、 + PHP は <link linkend="ref.password">password</link> 関数を提供しており、 機密データをハッシュしたりそのハッシュを扱ったりする便利な仕組みが用意されています。 - PHP 5.3.7 以降では <link xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="&url.password.compat;"> - password_compat</link> ライブラリも使えます。 </simpara> <simpara> <function>password_hash</function> は、その時点で最も強力なアルゴリズムを使って、 @@ -130,39 +128,6 @@ if ($row && password_verify($password, $row['pwd'])) { } else { echo 'Authentication failed for ' . htmlspecialchars($username) . '.'; } - -?> -]]> - </programlisting> - </example> - <simpara> - 古いバージョンの PHP で同じことを実現するには <function>crypt</function> - 関数を使用します。 - </simpara> - <example> - <title><function>crypt</function> によるパスワードのハッシュ</title> - <programlisting role="php"> -<![CDATA[ -<?php - -// ハッシュされたパスワードを格納する -// $random_chars retrieved e.g. using /dev/random -$query = sprintf("INSERT INTO users(name,pwd) VALUES('%s','%s');", - pg_escape_string($username), - pg_escape_string(crypt($password, '$2a$07$' . $random_chars . '$'))); -$result = pg_query($connection, $query); - -// パスワードが正しいかどうか問い合わせる -$query = sprintf("SELECT pwd FROM users WHERE name='%s';", - pg_escape_string($username)); -$row = pg_fetch_assoc(pg_query($connection, $query)); - -if ($row && crypt($password, $row['pwd']) == $row['pwd']) { - echo 'Welcome, ' . htmlspecialchars($username) . '!'; -} else { - echo htmlspecialchars($username) . 'の認証が失敗しました。'; -} - ?> ]]> </programlisting>