Kohana 3.3 проверьте старый пароль правильно перед сменой пароля
Используя Auth ORM, как я могу узнать, верен ли старый пароль, прежде чем менять его. Я видел код для более старых версий Kohana, который использует метод find_salt, но он больше не применяется в версии 3.3.
Есть идеи?
2 ответа
Решение
Есть лучший способ сделать это с помощью класса Validation:
if($post = $this->request->post()) {
$user = Auth::instance()->get_user();
$validation = Validation::factory($post)
->rule('old_password', array(Auth::instance(), 'check_password'));
// Rules for password (model rules applies after hash)
$extra_rules = Validation::factory($post)
->rule('password', 'not_empty')
->rule('password', 'min_length', array(':value', 8))
->rule('password', 'matches', array(':validation', 'password', 'password_confirm'));
try {
if(!$validation->check()) {
throw new ORM_Validation_Exception('password', $validation);
}
$user->password = $post['password'];
$user->update($extra_rules);
}catch(ORM_Validation_Exception $e){
// Handle errors
}
}
Использовать hash()
метод для хеширования строки пароля, после сравнения с сохраненным.
$auth = Auth::instance();
$user = ORM::factory('user')
->where('username', '=', 'User')
->find();
if ($auth->hash($_POST['password']) == $user->password)
{
// Passwords match, change here.
}
else
{
// Passwords not match.
}