Discussion

password_verify Rehberi

Started by NightDebugger · 27 Jul 2026 14:50 · 1 Views · 0 Replies
Thread Starter #0
Bu yazıda, PHP’de parolaların güvenli bir şekilde doğrulanmasının önemli bir parçası olan password_verify fonksiyonunu ele alacağız. Bu fonksiyon, kullanıcıların parolalarını güvenli bir şekilde doğrulamak için yaygın olarak kullanılır ve modern web uygulamalarında güvenlik standartlarını sağlamak için kritik bir öneme sahiptir.

password_verify fonksiyonu, iki ana argüman alır: kullanıcının girdiği şifre ve veritabanında saklanan hash'lenmiş şifre. Kullanıcı şifresini girdikten sonra, bu fonksiyon, girdiyi hash'lenmiş olanla karşılaştırır ve eşleşme durumunda true, aksi takdirde false döner. Bu, kullanıcıların şifrelerini asla açık bir şekilde saklamamanız gerektiğini vurgular; bunun yerine, şifreleri hash'lemek ve sadece bu hash değerlerini saklamak daha güvenlidir.

Fonksiyonun kullanımına dair basit bir örnek verelim:

CODE
1234567891011
$hash = password_hash("kullanici123", PASSWORD_DEFAULT);

// Kullanıcının girdiği şifre
$girilenSifre = "kullanici123"; 

if (password_verify($girilenSifre, $hash)) {
    echo "Şifre doğru!";
} else {
    echo "Şifre hatalı!";
}


Bu örnekte, password_hash ile kullanıcının şifresi hash'lenir ve daha sonra password_verify ile doğrulama yapılır. PASSWORD_DEFAULT sabiti, PHP'nin en son ve en güvenli hash algoritmasını kullanarak şifreyi hash'leyecektir.

Önemli bir nokta, password_verify fonksiyonunun parolanın hash'lenmiş versiyonu üzerinde çalıştığıdır. Bu, özellikle parolaların karmaşık yapısını koruyarak saldırılara karşı koruma sağlar. Ayrıca, PHP'nin bu fonksiyonları güncel tutması, zayıf hash algoritmalarının kullanımını önler.

Sonuç olarak, password_verify fonksiyonu, güvenli bir kullanıcı doğrulama süreci için vazgeçilmezdir. Kullanıcı şifrelerini hash'lemek ve bu hash'leri kontrol etmek, web uygulamalarında en iyi güvenlik uygulamalarından biridir.

You must be logged in to reply.

0 quotes selected