這篇文章主要介紹了PHP中“==”的案例分析,具有一定借鑒價值,需要的朋友可以參考下。希望大家閱讀完這篇文章后大有收獲。下面讓小編帶著大家一起了解一下。
創(chuàng)新互聯(lián)建站公司2013年成立,先為泰山等服務(wù)建站,泰山等地企業(yè),進行企業(yè)商務(wù)咨詢服務(wù)。為泰山企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。首先,看一下這段代碼。猜猜看結(jié)果會是什么
<?php var_dump(md5('240610708') == md5('QNKCDZO')); var_dump(md5('aabg7XSs') == md5('aabC9RqS')); var_dump(sha1('aaroZmOk') == sha1('aaK1STfY')); var_dump(sha1('aaO8zKZF') == sha1('aa3OFF9m')); var_dump('0010e2' == '1e3'); var_dump('0x1234Ab' == '1193131'); var_dump('0xABCdef' == ' 0xABCdef'); var_dump(0 == 'abcdefg'); var_dump(1 == '1abcdef'); ?>
一眼看過,很明顯肯定都是false吧,但運行代碼后發(fā)現(xiàn)全是true!
WTF!
為什么會這樣?
開頭我已經(jīng)說過了,PHP 是弱類型的語言。使用==對比兩個變量時,當(dāng)有一個變量為整數(shù),另外一個變量也會轉(zhuǎn)換為整數(shù)。這也就解釋了,為什么0 == 'abcdefg'和1 == '1abcdef'會成立。
但是,其他的代碼呢?字符串難道還會轉(zhuǎn)換?
PHP 手冊上為我們提供了解釋說明。
If you compare a number with a string or the comparison involves numerical strings, then each string is converted to a number and the comparison performed numerically.
也就是說,如果你比較的兩個字符串涉及到數(shù)字(如:"0"),那么每個字符串都會轉(zhuǎn)換成數(shù)字。
在這里,我不得不說:PHP是最好的語言!
危害
當(dāng)我們的網(wǎng)站是直接MD5或Sha1加密而沒有加鹽,碰巧某用戶密碼加密涉及到數(shù)字,那么就有可能被碰撞破解!
解決
1.在開發(fā)過程中盡可能避免使用==判斷兩個變量的值
2.密碼加密最好使用password_hash()或者加鹽md5($pwd.$salt)
感謝你能夠認(rèn)真閱讀完這篇文章,希望小編分享PHP中“==”的案例分析內(nèi)容對大家有幫助,同時也希望大家多多支持創(chuàng)新互聯(lián),關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,遇到問題就找創(chuàng)新互聯(lián),詳細的解決方法等著你來學(xué)習(xí)!
本文名稱:PHP中“==”的案例分析-創(chuàng)新互聯(lián)
當(dāng)前網(wǎng)址:http://jinyejixie.com/article4/hgjie.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設(shè)、電子商務(wù)、標(biāo)簽優(yōu)化、網(wǎng)站導(dǎo)航、軟件開發(fā)、網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)