PASSWORD()
là một hàm MySQL. Nó là một phần của SQL. Bạn chỉ cần tham số hóa đối số mà bạn truyền cho hàm này.
$stmt = $mysqli -> prepare("SELECT customerID
FROM customer
WHERE customerEmail = ? AND customerPassword = PASSWORD(?) ");
$stmt -> bind_param("ss", $loginEmailAddress,$loginPassword);
$stmt -> execute();
Cảnh báo:
Chỉ lưu trữ các băm mật khẩu được tạo bằng cách sử dụng password_hash()
, sau đó bạn có thể xác minh bằng cách sử dụng password_verify()
. Hãy xem bài đăng này: Cách sử dụng password_hash
và tìm hiểu thêm về băm bcrypt &mật khẩu trong PHP
Cảnh báo: