Rechercher une fonction PHP

hash_equals

(PHP 5 >= 5.6.0, PHP 7)

hash_equalsComparaison de chaînes résistante aux attaques temporelles

Description

hash_equals ( string $known_string , string $user_string ) : bool

Compare deux chaînes en utilisant la même durée qu'elles soient égales ou non.

Cette fonction devrait être utilisée pour limiter les attaques temporelles ; par exemple, lors d'un test de mots de passe hashés avec crypt().

Retour à la première page de Manuel PHP  Table des matières Haut

Liste de paramètres

known_string

La string de longueur connue servant de référence pour la comparaison

user_string

La chaîne fournie par l'utilisateur

Retour à la première page de Manuel PHP  Table des matières Haut

Valeurs de retour

Retourne TRUE si les deux chaînes sont égales, FALSE sinon.

Retour à la première page de Manuel PHP  Table des matières Haut

Erreurs / Exceptions

Emets une alerte de type E_WARNING quand l'un ou l'autre des paramètres passés n'est pas une chaîne.

Retour à la première page de Manuel PHP  Table des matières Haut

Exemples

Exemple #1 Exemple

<?php
$expected  
crypt('12345''$2a$07$usesomesillystringforsalt$');
$correct   crypt('12345''$2a$07$usesomesillystringforsalt$');
$incorrect crypt('apple',  '$2a$07$usesomesillystringforsalt$');

var_dump(hash_equals($expected$correct));
var_dump(hash_equals($expected$incorrect));
?>

L'exemple ci-dessus va afficher :

bool(true)
bool(false)

Retour à la première page de Manuel PHP  Table des matières Haut

Notes

Note:

Les deux arguments doivent être de même longueur pour être comparés avec succès. Quand des arguments de longueur différente sont passés, FALSE est retourné immédiatement et la longueur de la chaîne connue peut être dévoilée en cas d'attaque temporelle.

Note:

Il est important de passer la chaîne fournie par l'utilisateur en second paramètre plutôt qu'en premier.

Rechercher une fonction PHP

Document créé le 30/01/2003, dernière modification le 26/10/2018
Source du document imprimé : https://www.gaudry.be/php-rf-hash-equals.html

L'infobrol est un site personnel dont le contenu n'engage que moi. Le texte est mis à disposition sous licence CreativeCommons(BY-NC-SA). Plus d'info sur les conditions d'utilisation et sur l'auteur.

Références

  1. Consulter le document html Langue du document :fr Manuel PHP : http://php.net

Ces références et liens indiquent des documents consultés lors de la rédaction de cette page, ou qui peuvent apporter un complément d'information, mais les auteurs de ces sources ne peuvent être tenus responsables du contenu de cette page.
L'auteur de ce site est seul responsable de la manière dont sont présentés ici les différents concepts, et des libertés qui sont prises avec les ouvrages de référence. N'oubliez pas que vous devez croiser les informations de sources multiples afin de diminuer les risques d'erreurs.

Table des matières Haut