sodium_memcmp

(PHP 7 >= 7.2.0, PHP 8)

sodium_memcmp — Teste l'égalité en temps constant

Description

function sodium_memcmp(#[\SensitiveParameter] string $string1, #[\SensitiveParameter] string $string2): int

Compare deux chaînes en temps constant.

En pratique, l'on veut presque toujours utiliser hash_equals() à la place, car il fournit la même logique mais renvoie un bool au lieu d'un int . Cependant, lors de l'utilisation de la valeur de retour d'une comparaison dans un calcul qui est sensible au temps, et que l'on craigne des fuites de temps avec des conversions bool-to-int, sodium_memcmp() est un remplacement idéal.

Liste de paramètres

string1

La chaîne à comparer

string2

L'autre chaîne à comparer

Valeurs de retour

Renvoie 0 si les deux chaînes sont égales; -1 sinon.

Found A Problem?

Learn How To Improve This Page • Submit a Pull Request • Report a Bug
+add a note

User Contributed Notes 1 note

up
-1
divinity76 at gmail dot com
7 years ago
seems to me that this function does the same as the hash_equals() function. hash_equals() has nothing to do with hashes really, it is just a constant-time string equality check function, apparently like sodium_memcmp()
+add a note

AltStyle によって変換されたページ (->オリジナル) /