password_hash & password_verify
Në shqip përdoret i njëjti emër.
ShpjegimiSQ
password_hash() e kthen fjalëkalimin në një hash të sigurt (me bcrypt ose argon2, me kripë të përfshirë), dhe password_verify() kontrollon nëse fjalëkalimi i shkruar përputhet. Mos përdor kurrë md5() për fjalëkalime.
EnglishEN
password_hash() turns a password into a safe hash (with bcrypt or argon2, salt included), and password_verify() checks whether a typed password matches. Never use md5() for passwords.
Si ta mendosh
Si një kasafortë që e njeh kombinimin pa e mbajtur shkruar askund.
Lexoje në anglisht
Like a safe that recognises the combination without having it written down anywhere.
Shembull kodiphp
<?php
$hash = password_hash($_POST["fjalekalimi"], PASSWORD_DEFAULT);
if (password_verify($fjalekalimi, $hash)) echo "Mirë se erdhe!";