今天遇到密碼md5加密的問題,當時使用的是 "thinkphp5.0.9->模型->數據完成" 實現的自動進行加密,可是在上面 "thinkphp5.0.9->模型->修改器" 中發現修改器和數據完成功能同樣,看下方的評論說是數據完成和修改器配合使用,我就照着作,當時這樣寫的:
//模型層 class User extends Model{ //$auto包含新增$insert和更新操做$update,就是無論新增仍是更新我就自動執行 protected $auto = ['password','create']; public function setPasswordAttr($value) { return md5($value); } public function setCreateAttr() { return time(); } //註冊用戶 public function register($data){ $bool = $this->save($data); return $bool ? $this->id : 0; } } //控制器層方法 public function register() { if(request()->isAjax()){ $userModel=new \app\index\Model\User(); $data=input('post.'); //註冊 $res = $userModel->register($data); echo $res; }else{ $this->error('非法訪問'); } }
我輸入 "wwwwww" 按照上面的代碼進行註冊後password加密結果是b8d3c8f4db0c248ac242dd6e098bbf85正確的加密結果是 d785c99d298a4e9e6e13fe99e602ef42,這個時候你可能沒發現,當你登錄的時候就是登錄不上去,你確定再去註冊一個新用戶,好比密碼仍是wwwwww,你登錄的時候仍是登錄不上去,只能懷疑加密出錯,再往上找到了 "數據完成的setPasswordAttr()"php
直接說答案吧,我當時看了多遍修改器和數據完成測試兩個小時終於知道緣由了,新建的test表
//新建test模型層 namespace app\index\Model; use think\Model; class Test extends Model { protected $auto = ['password']; protected function setPasswordAttr($value) { dump(md5(NULL)); dump($value); dump(md5($value)); return md5($value); } public function addPass(){ echo "修改器"; $this->password='wwwwww'; dump($this->password); echo "數據完成"; $this->save([ 'username' => 'thinkphp', 'password' => 'wwwwww', 'create' => '123456' ]); } } //控制器中添加test方法 public function test(){ $user = model('Test'); //調用model層函數 $user->addPass(); }
首先註釋掉模型層中的 「數據完成」 部分
namespace app\index\Model; use think\Model; class Test extends Model { protected $auto = ['password']; protected function setPasswordAttr($value) { dump(md5(NULL));//把NULL加密 dump($value); //查看調用時傳遞過來的值 dump(md5($value));//把該值加密 return md5($value);//把該值加密返回 } public function addPass(){ echo "修改器:修改器的做用是能夠在數據賦值的時候自動進行轉換處理"; $this->password='wwwwww'; dump($this->password);//輸出返回後的結果 // echo "數據完成:在數據字段insert,update,auto時進行處理"; // $this->save([ // 'username' => 'thinkphp', // 'password' => 'wwwwww', // 'create' => '123456' // ]); } }
執行後頁面顯示結果,經過結果發現修改器是在賦值的時候執行的自動加密,注意:此時並無存入數據庫!
修改器:修改器的做用是能夠在數據賦值的時候自動進行轉換處理 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密的NULL】 string(6) "wwwwww"【傳過來的$value】 string(32) "d785c99d298a4e9e6e13fe99e602ef42"【加密$value】 string(32) "d785c99d298a4e9e6e13fe99e602ef42"【return返回的結果】
註釋掉「修改器」部分的代碼,僅執行數據完成
namespace app\index\Model; use think\Model; class Test extends Model { protected $auto = ['password']; protected function setPasswordAttr($value) { dump(md5(NULL));//把NULL加密 dump($value); //查看調用時傳遞過來的值 dump(md5($value));//把該值加密 return md5($value);//把該值加密返回 } public function addPass(){ // echo "修改器:修改器的做用是能夠在數據賦值的時候自動進行轉換處理"; // $this->password='wwwwww'; // dump($this->password);//輸出返回後的結果 echo "數據完成:在數據字段insert,update,auto時進行處理"; $this->save([ 'username' => 'thinkphp', 'password' => 'wwwwww', 'create' => '123456' ]); } }
執行後發現setPasswordAttr()被執行了兩次,因此password也被加密了兩次;
數據完成:在數據字段insert,update,auto時進行處理 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密NULL】 string(6) "wwwwww"【傳入的$value】 string(32) "d785c99d298a4e9e6e13fe99e602ef42"【加密$value="wwwwww"】 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密NULL】 string(32) "d785c99d298a4e9e6e13fe99e602ef42"【傳入的$value】 string(32) "b8d3c8f4db0c248ac242dd6e098bbf85"【再次加密$value="d785c99...f42"】
加密兩次的緣由是在賦值的時候加密一次,自動完成$auto時加密了一次
[ 'username' => 'thinkphp', 'password' => 'wwwwww', 'create' => '123456' ]
若是想要加密一次就把 protected $auto = ['password']; 註釋掉,或者在登錄的代碼中進行md5(md5("wwwwww")),註釋掉後執行:
數據完成:在數據字段insert,update,auto時進行處理 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密NULL】 string(6) "wwwwww"【$value】 string(32) "d785c99d298a4e9e6e13fe99e602ef42"【加密結果】
若是是多個字段protected $auto = ['password','create'];就把password去掉就能夠了protected $auto = ['create'];,因此最開始的問題就解決了。
在上面可能注意到我怎麼總是加密 NULL 幹什麼,還有另外一種狀況就是 protected $auto = ['password']; 定義了自動完成,可是我並無賦值:
namespace app\index\Model; use think\Model; class Test extends Model { protected $auto = ['password']; protected function setPasswordAttr($value) { dump(md5(NULL));//把NULL加密 dump($value); //查看調用時傳遞過來的值 dump(md5($value));//把該值加密 return md5($value);//把該值加密返回 } public function addPass(){ // echo "修改器:修改器的做用是能夠在數據賦值的時候自動進行轉換處理"; // $this->password='wwwwww'; // dump($this->password);//輸出返回後的結果 echo "數據完成:在數據字段insert,update,auto時進行處理"; $this->save([ 'username' => 'thinkphp', //註釋掉,不賦值 // 'password' => 'wwwwww', 'create' => '123456' ]); } }
執行後,加密的是 NULL
數據完成:在數據字段insert,update,auto時進行處理 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密NULL】 NULL【沒有傳值,$value=NULL】 string(32) "d41d8cd98f00b204e9800998ecf8427e"【加密$value,恰好等於NULL加密結果】
剩下的$update和$insert使用方法同$auto同樣,$auto包含$update和$insert
修改器會在賦值時執行;數據完成會被執行兩次,一次是賦值時,一次是寫入數據時
但願手冊能稍微詳細一點點,白白耽誤我開發時間,特此分享,你們少踩坑,若是理解的不對請指正,謝謝