password_hash — Создаёт хеш пароля
password_hash: Создаёт хеш пароля. Контекст: расширение или раздел Пароли. Различительные признаки: password / hash; обязательные $password, $algo; необязательные $options; результат string; задача «создание»; профиль «безопасность».
Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.
string password_hash(#[\SensitiveParameter] string $password, string|int|null $algo, array $options = [])Назначение password_hash
password_hash: Создаёт хеш пароля. Справочная сущность относится к разделу «Пароли». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.
Чем отличается password_hash
Это процедурная функция раздела «Пароли». Её отличают имя password_hash, контракт «обязательные $password, $algo; необязательные $options» и объявленный результат string; эти три признака нужно сверять вместе при выборе похожего API.
Смысловое направление password_hash
Смысловое направление password_hash — «создание». В прикладном коде определите владельца созданного значения и момент освобождения связанных ресурсов. Контрольный набор для этой операции: проверьте повторное создание и конфликт уже существующего объекта. Такой акцент отделяет password_hash от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.
Сигнатура password_hash
Структурная запись: string password_hash(#[\SensitiveParameter] string $password, string|int|null $algo, array $options = []). В ней 3 параметра: обязательные $password, $algo; необязательные $options. Результат объявлен как string; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.
Параметры password_hash
Порядок и роли аргументов по сигнатуре: 1. $password — #[\SensitiveParameter] string, обязателен; 2. $algo — string|int|null, обязателен; 3. $options — array, необязателен, default [].
Контроль входных данных для password_hash
1) #[\SensitiveParameter] string $password — обязательный: не журналируйте исходное значение и проверьте отказ на неверных учётных данных. 2) string|int|null $algo — обязательный: проверьте минимальное, типичное и предельное числовое значение без неявного преобразования строки. 3) array $options — необязательный: перечислите разрешённые значения и отдельно проверьте конфликтующую комбинацию.
Результат password_hash
password_hash объявляет результат типа string. Результат password_hash имеет объявленный тип string. После вызова проверяйте именно этот контракт и отдельно фиксируйте документированные ошибочные исходы.
Проверочный сценарий для password_hash
Убедитесь, что раздел «Пароли» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором #[\SensitiveParameter] string $password, string|int|null $algo. Затем отдельно добавьте необязательные параметры array $options=[], чтобы увидеть влияние значений по умолчанию. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.
Интеграция password_hash в проект
Проверку доступности password_hash и преобразование входных значений разместите у границы модуля «Пароли». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция password_hash не создаёт нежелательный повторный эффект в вашем сценарии.
Диагностика password_hash
Сначала запишите точную сигнатуру string password_hash(#[\SensitiveParameter] string $password, string|int|null $algo, array $options = []) и фактические типы переданных значений. Затем подтвердите загрузку расширения «Пароли» в той же среде, где выполняется password_hash. Если результат неожиданен, сравните его тип с string и воспроизведите вызов на минимальном входе без подавления предупреждений. После исправления повторите штатный и граничный сценарии, чтобы исключить маскировку ошибки случайным успешным результатом.
Границы применения
Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.
Когда выбирать password_hash
Выбор password_hash оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «Пароли»; 2) сигнатура содержит 3 аргумента: обязательных 2, необязательных 1; 3) вызывающему коду нужен результат string и действие «создание». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с password_verify: у него другое назначение, владелец или набор входных данных.
Сравнение password_hash с соседними API
Для password_hash базовый ориентир: создаёт хеш пароля; обязательные $password, $algo; необязательные $options; результат string. Сопоставление с опубликованными соседями: password_verify: проверяет, соответствует ли пароль хешу; вход — обязательные $password, $hash; результат — bool. password_needs_rehash: проверяет, что указанный хеш соответствует заданным опциям; вход — обязательные $hash, $algo; необязательные $options; результат — bool. crypt: хеширует строку необратимым способом; вход — обязательные $string, $salt; результат — string. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.
Версии и ограничения
В структурной истории исходной записи отмечены версии: 8.4.0, 8.3.0, 8.0.0, 7.4.0, 7.3.0, 7.2.0. password_hash сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для password_hash.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
- creativecommons.org — условия лицензии
Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.