工具用的顺手吗?
你的反馈能帮助我们做得更好
在线生成PHP password_hash密码哈希值,支持BCrypt、Argon2I、Argon2ID算法,用于安全存储密码。
密码会经网站服务器发送至PHP云函数;云基础设施的日志和保存期限未核实。请勿输入真实账户密码。bcrypt上限为72个UTF-8字节。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
密码哈希是为验证密码而设计的单向摘要过程:输入密码后,程序保存哈希文本;用户再次登录时,系统对候选密码执行验证,而不是把哈希“解密”回原密码。哈希结果通常还带有算法、参数和盐等验证信息,因此不应把它当作可逆密文或普通的快速校验和。
本页提供 PHP 密码哈希生成,界面可选择 BCRYPT、ARGON2I 或 ARGON2ID,并返回结果字符串供开发调试。PHP 的 password_hash() 负责生成哈希,password_verify() 用于检查候选密码是否与已存哈希匹配。由于盐值会参与生成,同一输入再次哈希时,完整字符串可能不同;这是预期行为,不代表验证失败。
生成的字符串保留了后续验证所需的算法信息。应用保存时应原样存储完整结果,不能裁剪、转码或只保存其中一段。
指南
按步骤完成操作,并通过示例核对输入与结果。
在密码框填入一段用于测试的文本。
从 BCRYPT、ARGON2I、ARGON2ID 中选择需要检查的算法选项。根据需要选择 BCRYPT、ARGON2I 或 ARGON2ID。
点击生成后查看结果字符串,再复制到本地测试代码或测试数据中。不要把哈希误当成加密后的可逆密码。
if (password_verify($candidate, $storedHash)) {
// 密码匹配
}$candidate 是用户本次输入,$storedHash 是之前保存的完整哈希字符串。
场景
查看这项工具在不同工作与生活流程中的用法。
开发者可用虚构测试密码生成样例哈希,再在本地代码中调用 password_verify() 检查正确输入与错误输入的分支是否符合预期。
维护 PHP 项目时,可为脱敏测试数据生成不同算法的结果,确认测试环境能够读取并验证完整哈希格式,再决定如何安排旧数据升级。
培训或代码评审中,可用合成字符串演示算法标识和验证函数的配合,帮助团队区分密码哈希、可逆加密和普通摘要。
问答
集中解答高频疑问与容易混淆的问题。
密码哈希函数会为新结果生成盐值,因此相同输入也可能对应不同字符串。验证时应使用 password_verify(),不要比较两次生成的哈希文本是否相同。
读取数据库中的完整哈希,然后把用户本次输入和哈希交给 password_verify($candidate, $storedHash)。该函数按哈希中记录的信息完成比较。
通常会包含算法及验证需要的参数信息;这些元数据供程序正确验证和迁移使用。它不是加密密钥,也不意味着原密码可以从哈希文本还原。
须知
使用前了解适用范围、结果限制与必要提醒。
生成流程会提交输入内容以完成哈希处理,因此请只输入临时、虚构的测试字符串,不要填写真实账户密码、API 密钥或生产数据。生产注册与登录应在自己控制的 PHP 服务端调用 password_hash() 和 password_verify(),并按实际运行环境调试算法支持和处理成本。
当前界面提供算法选择,没有完整暴露所有 BCRYPT 成本或 Argon2 内存、时间和线程参数;结果不能代表已针对你的生产硬件和威胁模型完成调优。哈希也不会自动让弱密码变强,密码策略、传输保护、账户限速和存储权限仍需由应用整体设计。
不要用快速通用摘要算法代替专用密码哈希。需要部署安全方案时,按当前 PHP 与安全专业指南核验算法支持,并在自己的服务环境中测量和验证配置。
推荐
查找相关工具、专题与可用的 API 能力。