Documentación offline PHP master

password_verify

master Ver versión oficial en línea Licencia CC-BY-3.0Descargado el 2026-08-02

En esta página

password_verify

Verifica que una contraseña coincide con un hash

Descripción#

#[\SensitiveParameter] password_verify(string $password, string $hash): bool
```php

Verifica que el hash proporcionado coincide con la contraseña proporcionada. La función `password_verify` es compatible con la función `crypt`. Por lo tanto, una contraseña hasheada por la función `crypt` puede ser utilizada con la función `password_verify`.

Tenga en cuenta que la función `password_hash` devuelve el algoritmo, el "cost", y el salt como partes del hash devuelto. Sin embargo, toda la información necesaria para verificar el hash está incluida. Esto permite a la función verificar el hash sin necesidad de almacenamiento separado para la información concerniente al algoritmo y al salt.

Esta función es segura contra ataques por tiempo.

## Parámetros

`password`  
La contraseña del usuario.

`hash`  
Un hash creado por la función `password_hash`.

## Valores devueltos

Devuelve `true` si la contraseña y el hash coinciden, o `false` en caso contrario.

## Ejemplos

Ejemplo con `password_verify`

Este es un ejemplo simplificado; se recomienda re-hashear una contraseña correcta si es necesario; ver la función `password_needs_rehash` para un ejemplo.

```php

El ejemplo anterior mostrará:

La contraseña es válida !

Véase también#

password_needs_rehash, password_hash, sodium_crypto_pwhash_str_verify