0

0

如何生成不与数据库中已存密码哈希冲突的随机5位数字密码

心靈之曲

心靈之曲

发布时间:2026-01-16 21:41:01

|

343人浏览过

|

来源于php中文网

原创

如何生成不与数据库中已存密码哈希冲突的随机5位数字密码

本文介绍一种安全、可靠的方法,用于生成一个未被任何现有密码哈希(password_hash)验证通过的5位纯数字密码,避免因哈希碰撞导致的重复或冲突问题。

在用户系统(如临时登录码、一次性密码等场景)中,有时需生成一个纯数字、固定长度(如5位)的随机密码,并确保该数字不会被当前数据库中任一已存储的 password_hash() 哈希值成功验证——即:对所有已有哈希调用 password_verify($candidate, $hash) 均返回 false。

原始代码存在多个关键问题:

  • 内层 do-while 循环嵌套在 foreach 中,导致逻辑错乱:它对每个哈希单独尝试生成“不匹配该哈希”的数字,而非确保数字对全部哈希都不匹配
  • rand(0,4) 仅生成 0–4 的单个数字,远非 5 位数(应为 10000–99999);
  • check() 函数设计冗余,且未处理“多个哈希需同时规避”的核心需求。

✅ 正确解法采用 “生成 → 全局校验 → 重试”循环模式,简洁高效:

Keeva AI
Keeva AI

AI一键生成数字人营销视频

下载
function createLoginPassword() {
    // 模拟从数据库查询出的所有已存在密码哈希(实际应来自 PDO/MySQLi 查询)
    $pwds = [
        '$2y$10$gPenW2YPLzoZOKb/PZ8SC.UFh6C0cLALoO11x/8hjP3GeefMJ6sOu', // 对应明文可能是 "12345"
        '$2y$10$iOOmAx4kJLNP5H91tfoaz.SarIA1byrUgEE8rtt9llqth5l4v5ACC', // 对应明文可能是 "67890"
        // ... 更多哈希(可动态获取)
    ];

    do {
        // 生成严格意义上的5位随机整数:10000 ~ 99999
        $candidate = rand(10000, 99999);

        // 检查是否「至少有一个」哈希能被该数字成功验证
        // 即:是否存在 $pwd ∈ $pwds 使得 password_verify($candidate, $pwd) === true
        $isCollision = !empty(
            array_filter($pwds, fn($pwd) => password_verify((string)$candidate, $pwd))
        );
    } while ($isCollision);

    return $candidate;
}

echo createLoginPassword(); // 输出类似:48291(确保不被任一已有哈希认可)

? 关键说明与最佳实践:

  • 强制字符串化输入:password_verify() 接收第一个参数为字符串,虽然 rand() 返回整数,PHP 会隐式转换,但显式写成 (string)$candidate 更严谨,避免潜在类型歧义;
  • 全量校验:array_filter() 遍历全部哈希,只要任一验证通过即视为冲突,确保生成结果全局唯一;
  • ⚠️ 性能注意:若数据库中哈希数量极大(如 >10⁴),频繁调用 password_verify()(其本身是计算密集型)可能影响性能。此时建议:
    • 将已知的「曾被用作密码的明文数字」单独建白名单表(需额外维护);
    • 或改用轻量级唯一性保障(如 UUID + 数字映射 + 数据库 UNIQUE 约束);
  • ? 安全性提醒:5位纯数字仅有 90,000 种组合,不可用于高安全场景(如主账户密码);仅推荐用于短期、低敏感度用途(如短信验证码、设备配网PIN),且应配合速率限制与过期机制;
  • ? 生产环境适配:实际使用时,$pwds 应通过安全查询动态获取(例如 SELECT password_hash FROM users WHERE is_active = 1),避免硬编码

综上,该方案以最小改动达成目标:语义清晰、逻辑健壮、符合 PHP 密码最佳实践,并为后续扩展(如支持更多位数、添加前缀等)留出良好接口。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

930

2023.08.02

while的用法
while的用法

while的用法是“while 条件: 代码块”,条件是一个表达式,当条件为真时,执行代码块,然后再次判断条件是否为真,如果为真则继续执行代码块,直到条件为假为止。本专题为大家提供while相关的文章、下载、课程内容,供大家免费下载体验。

104

2023.09.25

php中foreach用法
php中foreach用法

本专题整合了php中foreach用法的相关介绍,阅读专题下面的文章了解更多详细教程。

202

2025.12.04

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

698

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1561

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

645

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

1128

2024.03.22

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

4

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.4万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 844人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号