WordPress主题开发中如何进行密码验证

平时我们在开发WordPress主题的时候一般很少会用到自己写代码去验证用户输入的登录密码是否和数据库中的用户密码相同,但是最近我们在开发我们官网的小程序(已WordPress作为后端进行的小程序开发)的时候,由于我们要实现的是PC网站和小程序数据同步,所以在用户微信授权登录后需要已经在我们PC网站上注册过账号的用户在小程序端绑定我们的PC端的账号和密码,这样才能实现PC端和小程序端的用户信息的同步。在做账号绑定的时候,我们的逻辑是,小程序获取到微信登录用户的openid以及头像、姓名、性别、城市等用户信息后,用户在账号绑定页面输入要绑定的用户名和密码,然后小程序将用户填写的用户名、密码、头像、性别、城市等信息发送到后端,后端接收到用户小程序提交过来的信息后,首先到数据库中查询是否有 和传过来的用户名相等的用户ID,如果有的话,再去比较数据库中的密码和小程序传过来的密码是否一致,如果一致的话,就使用这个用户ID更新其他字段信息,完成绑定。

如果看过WordPress数据库中用户信息的朋友应该会发现,数据库中保存的密码字段的值并不是我们可见的字符串形式,而是通过了加密的密码,但是小程序传过来的密码一般就是字符串的形式,比如“12345678”,如果直接拿着两个密码去做对比,结果肯定是不相等的。

幸好,WordPress自带的有一个函数可以将字符串密码和加密后的密码直接做对比,返回结果为真或假,这个函数就是:wp_check_password("字符串密码","加密后的密码","用户ID(这个是可选的)")。如果返回真说明密码一致,否则就是不一致。

最后给大家看一下在本项目中我们用到的账号绑定的代码

//用户账户绑定

function user_bind() {

$username = $_POST["username"];

$openid = $_POST["openid"];

$nickname = $_POST["nickname"];

$gender = $_POST["gender"];

$city = $_POST["city"];

$password = $_POST["password"];

global $wpdb;

$usernamecheck = $wpdb->get_results("SELECT ID,user_pass FROM wp_users WHERE user_login='$username'");

$user_id = $usernamecheck[0]->ID;

$user_pass = $usernamecheck[0]->user_pass;

$userpassright = wp_check_password($password,$user_pass,$user_id);

if($user_id && $userpassright){

update_user_meta($user_id,'nickname',$nickname);

update_user_meta($user_id,'useropenid',$openid);

update_user_meta($user_id,'usercity',$city);

update_user_meta($user_id,'gender',$gender);

return json_encode($user_id);

die();

} else {

return json_encode(0);

die();

}

}

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


我想将wordpress的默认接口路由改掉,愿意是默认的带一个 wp-json,我想换成 api,直接简单明了。默认路由https://www.xxzhuti.com/wp-json/wp/v2/posts/1新的路由https://www.xxzhuti.com/api/wp/v2/posts/1路由修改wordpress提供了一个钩子来修改 wp-json 的地址,代码入汛function r
wordpress自定义分类法之后,我看到链接都自动在后面添加了一个斜杠,如下图所示打开链接后都是先从一个链接301后到另外一个链接,我这个纳闷,然后一顿找原因,最后竟然是因为固定链接看我后台的固定链接是 /%post_id%/ 这么写的,然后每次都会301自动跳转。正确的写法是 /%post_id%.html 这样写才不会301跳转。一个小问题,往往一个小问题就会折腾好长时间,在这记录一下吧..
事情是这样的,我用 get_post_type 函数创建了一个自定义分类法类型,然后自定义了文件的访问路径代码如下。function tblog_chat_template( $template_path ){    if ( get_post_type() == 'aichat' ) {         if ( is_single() )         {             $temp
最近网站莫名其妙的被顶上了,过一个多小时,就注册一个账号,虽然不多,但是也挺烦,时间一长垃圾注册的就多了。由于我前台把注册关掉了,只允许用第三方登录,经过查找发现是通过后台注册的,后台无须邮箱验证即可注册,也是就想着在后台加个验证码。效果如下实现方法一将下面的代码加入到 function.php 中,刷新页面就会看到。//WordPress新用户注册随机数学验证码function add_s...
最近服务器要到期了,就想着把网站转移到另外一台服务器,本来打算要续费的,但是腾讯云的服务器有了新的规定,域名必须在腾讯云备案才能使用,在别的地方备案的域名需要转到腾讯云,在腾讯云在走一遍备案流程,若是备案简单,时间短也就无所谓了,就转一下,可是这个备案大家也知道,至少得一个月,于是就只能放弃腾讯云了,将站点转回备案的阿里云,以后就用阿里云了,贵点就贵点吧。这不网站迁移过去了,死活图片不显示,各..
今天在写wordpress的接口,然后碰到个奇怪的问题,怎么访问都提示 rest_no_route 的错误,然后就一直跟踪代码,终于找到原因所在。报错信息{'code': 'rest_no_route','message': '未找到匹配URL和请求方式的路由。','data': {'status': 404}}原因分析register_rest_route( string $namespace,
今天看到群友突然滴滴滴的找我QQ,好像出什么大事情一样。原来他由于误操作导致网站文章被删除。
今天遇到一个网友提示网站访问速度比较慢,然后通知日志看到有他的网站WordPress默认登录地址wp-login.php一直在被爬虫抓取,因为是有被破解后台账户信息,导致的占用数据库资源使得网站资源带宽不足后访问降低导致
今天老左在帮助客户升级WordPress的时候我看他网站也比较简单就直接在后台手工升级的。升级后打开网站有出现"There has been a critical error on your website."的错误提示。
我们在使用WordPress搭建的网站是否有留意查看源代码的时候看到标题中的原本"-",被转义成"&#8211"。其实这样并不影响用户阅读体验和搜索引擎,搜索引擎在收录后也会反向转义的。就是感觉看
WordPress默认是无法上传.webp格式的文件,如果要上传需要对上传文件限制进行解除后才能上传。
GTranslate 是一个流行的翻译插件,在免费和付费版本中提供不同的体验。 使用免费版本,您可以轻松提供任何语言的动态翻译,而付费版本提供可索引、可编辑的翻译版本,就像 Weglot 一样。
时下主流的浏览器都自带了广告屏蔽功能,还有ADSafe、ADB等软件插件,不断更新,屏蔽网站代码!
您是否正在寻找可用于显示数据的 WordPress 表格插件? WordPress 表格插件可让您以表格格式存储和呈现数据,以方便访问者阅读。
wordPress数据库除了本身的表以外,部分插件会增加表来存储数据。如果插件已经删除了,这些插件生成的表还在数据库中,那么怎么删除呢?
WordPress几乎是世界上最安全的开源程序,但其后台登录注册的地址始终是众所周知的,所以不少人觉得隐藏WordPress的登录地址后可能会更加安全。下面浩子就针对这个问题来简单说明一下方法。WordPress隐藏后台登录地址
自 WordPress 5.8 正式版发布 以后,后台的小工具就默认是块编辑器的界面样式,很多老用户还没有来得及学习就一脸茫然了,今天浩子就来教大家如何恢复WordPress经典小工具。
您想用您的语言翻译 WordPress 插件吗?许多 WordPress 插件是完全可翻译的,世界上任何人都可以轻松翻译。在本文中,我们将向您展示如何轻松地将 WordPress 插件翻译成您的语言(无需任何代码)。
WordPress新手不清楚WordPress调试模式怎么开启,今天来教大家认识和开启。什么是WordPress的调试模式
最近不少用户反馈说WordPress后台的外观-自定义点开后直接报错,错误信息如下: