password_verify
En esta página
password_verify
Verifica que una contraseña coincide con un hash
Descripción#
#[\SensitiveParameter] password_verify(string $password, string $hash): bool
```php
Verifica que el hash proporcionado coincide con la contraseña proporcionada. La función `password_verify` es compatible con la función `crypt`. Por lo tanto, una contraseña hasheada por la función `crypt` puede ser utilizada con la función `password_verify`.
Tenga en cuenta que la función `password_hash` devuelve el algoritmo, el "cost", y el salt como partes del hash devuelto. Sin embargo, toda la información necesaria para verificar el hash está incluida. Esto permite a la función verificar el hash sin necesidad de almacenamiento separado para la información concerniente al algoritmo y al salt.
Esta función es segura contra ataques por tiempo.
## Parámetros
`password`
La contraseña del usuario.
`hash`
Un hash creado por la función `password_hash`.
## Valores devueltos
Devuelve `true` si la contraseña y el hash coinciden, o `false` en caso contrario.
## Ejemplos
Ejemplo con `password_verify`
Este es un ejemplo simplificado; se recomienda re-hashear una contraseña correcta si es necesario; ver la función `password_needs_rehash` para un ejemplo.
```php
El ejemplo anterior mostrará:
La contraseña es válida !
Véase también#
password_needs_rehash, password_hash, sodium_crypto_pwhash_str_verify