2012-02-10 11 views
0

ユーザーモデルに関連付けられたパスワードがハッシュされていてもユーザーが詳細を編集できるようにするフォームがあります。私はフォームにそれを追加することができるので、これを解体する最良の方法は何ですか?koahana認証モジュール:ハッシュされていないユーザーパスワード値を取得

// get user 
$user = ORM::factory('user', $id); 

// in the form 
<input id="password" type="password" name="password" value="<?php echo $user->password; ?>" /> 

答えて

6

ハッシュをアンハッシュすることはできません。それがハッシュのポイントです。これは悪い考えです。誰かに自分のパスワードを再入力するか、電子メールで送信しないでください。

+0

もし私がこれを100万回upvoteすることができたら、私はそうするでしょう。電子メールで平文のパスワードを受け取るようなものはありません。 – shadowhand

2

一方通行の通りハッシュパスワードを考えてみましょう。片方向にするのは大丈夫ですが、逆の方法ではありません。私はゾムボルにもこれが悪い習慣であることに同意します。

関連する問題