<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/ref.strings.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ru',
  ),
  'this' => 
  array (
    0 => 'function.crypt.php',
    1 => 'crypt',
    2 => 'Хеширует строку необратимым способом',
  ),
  'up' => 
  array (
    0 => 'ref.strings.php',
    1 => 'Функции для работы со строками',
  ),
  'prev' => 
  array (
    0 => 'function.crc32.php',
    1 => 'crc32',
  ),
  'next' => 
  array (
    0 => 'function.echo.php',
    1 => 'echo',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ru',
    'path' => 'reference/strings/functions/crypt.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="function.crypt" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">crypt</h1>
  <p class="verinfo">(PHP 4, PHP 5, PHP 7, PHP 8)</p><p class="refpurpose"><span class="refname">crypt</span> &mdash; <span class="dc-title">Хеширует строку необратимым способом</span></p>

 </div>

 <div id="function.crypt-refsynopsisdiv">
  <div class="warning"><strong class="warning">Внимание</strong>
<p class="simpara">
 Функция пока небезопасна для обработки данных в двоичной форме!
</p></div>
 </div>

 <div class="refsect1 description" id="refsect1-function.crypt-description">
  <h3 class="title">Описание</h3>
  <div class="methodsynopsis dc-description">
   <span class="methodname"><strong>crypt</strong></span>(<span class="methodparam"><span class="attribute"><a href="class.sensitiveparameter.php">#[\SensitiveParameter]</a> </span><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$string</code></span>, <span class="methodparam"><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$salt</code></span>): <span class="type"><a href="language.types.string.php" class="type string">string</a></span></div>

  <p class="para rdfs-comment">
   Функция <span class="function"><strong>crypt()</strong></span> возвращает строку, которую она захешировала
   стандартным алгоритмом UNIX на основе <abbr class="abbrev">DES</abbr> или другого алгоритма.
   Функция <span class="function"><a href="function.password-verify.php" class="function">password_verify()</a></span> совместима с функцией <span class="function"><strong>crypt()</strong></span>.
   Следовательно, хеши паролей, которые создали функцией <span class="function"><strong>crypt()</strong></span>,
   можно использовать в функции <span class="function"><a href="function.password-verify.php" class="function">password_verify()</a></span>.
  </p>
  <p class="para">
   До версии PHP 8.0.0 параметр <code class="parameter">salt</code> был необязательным.
   Однако функция <span class="function"><strong>crypt()</strong></span> без параметра <code class="parameter">salt</code> создаёт слабый хеш,
   а без него выдаёт ошибку уровня <strong><code><a href="errorfunc.constants.php#constant.e-notice">E_NOTICE</a></code></strong>.
   Разработчики задают сложную соль, чтобы улучшить безопасность.
  </p>
  <p class="para">
   Функция <span class="function"><a href="function.password-hash.php" class="function">password_hash()</a></span> использует сложный хеш, генерирует сложную соль и применяет
   правильно количество раундов хеширования автоматически.
   Функция <span class="function"><a href="function.password-hash.php" class="function">password_hash()</a></span> — простая обёртка над функцией <span class="function"><strong>crypt()</strong></span>
   и совместима с существующими хешами паролей. Поэтому приветствуется работа с функцией <span class="function"><a href="function.password-hash.php" class="function">password_hash()</a></span>.
  </p>
  <p class="para">
   Вид хеширования определяется переданным аргументом salt (соль).
   Если соль не указали, функция автоматически сгенерирует стандартную случайную
   двухсимвольную (DES) или двенадцатисимвольную (MD5) соль, в
   зависимости от доступности алгоритма MD5 в функции crypt().
   Предопределённая константа <strong><code><a href="string.constants.php#constant.crypt-salt-length">CRYPT_SALT_LENGTH</a></code></strong>
   помогает определить максимально доступную длину соли
   в соответствии с алгоритмами.
  </p>
  <p class="para">
   Стандартная функция <span class="function"><strong>crypt()</strong></span> на основе алгоритма DES
   возвращает соль как первые два символа возвращаемой
   строки. Кроме того, функция использует только первые восемь символов
   строки <code class="parameter">string</code>, поэтому более длинные строки,
   которые начинаются с тех же восьми символов, сгенерируют один и тот же
   результат (при одинаковой соли).
  </p>
  <p class="simpara">
   Поддерживаются следующие типы хешей:
  </p>
  <ul class="itemizedlist">
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-std-des">CRYPT_STD_DES</a></code></strong> — Стандартное DES-шифрование
     с двухсимвольной солью из алфавита «./0-9A-Za-z».
     Другие символы в соли повлекут за собой отказ работы функции crypt().
    </span>
   </li>
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-ext-des">CRYPT_EXT_DES</a></code></strong> — Расширенное DES-шифрование.
     «Соль» — 9-символьная строкой, которая состоит из символа подчёркивания,
     за которым следуют 4 символа счётчика итерации и 4 символа соли.
     Каждая из этих 4-символьных строк кодирует 24 бита, наименьший символ первым.
     Значения от <code class="literal">0</code> до <code class="literal">63</code> кодируются как <code class="literal">./0-9A-Za-z</code>.
     Недопустимые символы в соли приведут к ошибке функции crypt().
    </span>
   </li>
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-md5">CRYPT_MD5</a></code></strong> — MD5-шифрование с 12-символьной
     солью, которая начинается с последовательности символов $1$.
    </span>
   </li>
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-blowfish">CRYPT_BLOWFISH</a></code></strong> — Blowfish-шифрование со
     следующей солью: «$2a$», «$2x$» или «$2y$», весовой параметр из двух цифр, «$» и
     22 цифры из алфавита «./0-9A-Za-z». Другие
     символы в соли повлекут за собой возврат пустой строки.
     Весовой параметр из двух цифр — двоичный логарифм
     счётчика итераций нижележащего хеширующего алгоритма, который основан
     на криптографическом алгоритме Blowfish, и должен находиться в диапазоне 04-31, значения вне
     этого диапазона вызовут отказ функции crypt().
     Хеши «$2x$» потенциально слабые; Хэши «$2a$» совместимы
     и смягчают эту слабость. Для новых хэшей лучше использовать «$2y$».
    </span>
   </li>
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-sha256">CRYPT_SHA256</a></code></strong> — хеш SHA-256 с шестнадцатисимвольной
     солью, которая начинается с последовательности символов $5$. Если строка с солью начинается с
     &#039;rounds=&lt;N&gt;$&#039;, функция использует число N для обозначения
     количества раундов хеширования, по аналогии с весовым параметром
     в алгоритме Blowfish. По умолчанию количество раундов равно 5000,
     минимально доступно 1000 и максимально 999 999 999. Любое значение
     вне этого диапазона функция усечёт до ближайшего лимита.
    </span>
   </li>
   <li class="listitem">
    <span class="simpara">
     <strong><code><a href="string.constants.php#constant.crypt-sha512">CRYPT_SHA512</a></code></strong> — хеш SHA-512 с шестнадцатисимвольной
     солью, которая начинается с последовательности символов $6$. Если строка с солью начинается с
     &#039;rounds=&lt;N&gt;$&#039;, функция использует число N для обозначения
     количества раундов хеширования, по аналогии с весовым параметром
     в алгоритме Blowfish. По умолчанию количество раундов равно 5000,
     минимально доступно 1000 и максимально 999 999 999. Любое значение
     вне этого диапазона функция усечёт до ближайшего лимита.
    </span>
   </li>
  </ul>
 </div>


 <div class="refsect1 parameters" id="refsect1-function.crypt-parameters">
  <h3 class="title">Список параметров</h3>
  <p class="para">
   <dl>
    
     <dt><code class="parameter">string</code></dt>
     <dd>
      <p class="para">
       Хешируемая строка.
      </p>
      <div class="caution"><strong class="caution">Предостережение</strong>
       <p class="para">
        С алгоритмом <strong><code><a href="string.constants.php#constant.crypt-blowfish">CRYPT_BLOWFISH</a></code></strong>,
        параметр <code class="parameter">string</code> обрезается до 72 байт.
       </p>
      </div>
     </dd>
    
    
     <dt><code class="parameter">salt</code></dt>
     <dd>
      <p class="para">
       Строка с солью, на которой функция будет основывать
       хеширование. Если не укали, поведение определяется реализацией
       алгоритма и может привести к неожиданным результатам.
      </p>
     </dd>
    
   </dl>
  </p>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-function.crypt-returnvalues">
  <h3 class="title">Возвращаемые значения</h3>
  <p class="para">
   Функция возвращает хешированную строку или строку короче 13 символов,
   которая гарантированно отличается от соли, если возникла ошибка.
  </p>
  <div class="warning"><strong class="warning">Внимание</strong>
   <p class="simpara">
    При проверке паролей следует использовать функцию сравнения строк, устойчивую
    к атаке по времени, для сравнения вывода функции <span class="function"><strong>crypt()</strong></span> с известным
    хешом. Для этих целей в PHP предусмотрели функцию <span class="function"><a href="function.hash-equals.php" class="function">hash_equals()</a></span>.
   </p>
  </div>
 </div>


 <div class="refsect1 changelog" id="refsect1-function.crypt-changelog">
  <h3 class="title">Список изменений</h3>
  <table class="doctable informaltable">
   
    <thead>
     <tr>
      <th>Версия</th>
      <th>Описание</th>
     </tr>

    </thead>

    <tbody class="tbody">
     <tr>
      <td>8.0.0</td>
      <td>
       Параметр <code class="parameter">salt</code> больше необязателен.
      </td>
     </tr>

    </tbody>
   
  </table>

 </div>


 <div class="refsect1 examples" id="refsect1-function.crypt-examples">
  <h3 class="title">Примеры</h3>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>Пример #1 Пример использования функции <span class="function"><strong>crypt()</strong></span></strong></p>
    <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />$user_input </span><span style="color: #007700">= </span><span style="color: #DD0000">'rasmuslerdorf'</span><span style="color: #007700">;<br /></span><span style="color: #0000BB">$hashed_password </span><span style="color: #007700">= </span><span style="color: #DD0000">'$6$rounds=1000000$NJy4rIPjpOaU$0ACEYGg/aKCY3v8O8AfyiO7CTfZQ8/W231Qfh2tRLmfdvFD6XfHk12u6hMr9cYIA4hnpjLNSTRtUwYr9km9Ij/'</span><span style="color: #007700">;<br /><br /></span><span style="color: #FF8000">// Проверка существующего хеша функции crypt() на совместимость с программным обеспечением, отличным от PHP<br /></span><span style="color: #007700">if (</span><span style="color: #0000BB">hash_equals</span><span style="color: #007700">(</span><span style="color: #0000BB">$hashed_password</span><span style="color: #007700">, </span><span style="color: #0000BB">crypt</span><span style="color: #007700">(</span><span style="color: #0000BB">$user_input</span><span style="color: #007700">, </span><span style="color: #0000BB">$hashed_password</span><span style="color: #007700">))) {<br />    echo </span><span style="color: #DD0000">"Password verified!"</span><span style="color: #007700">;<br />}<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

   </div>
  </p>
 </div>


 <div class="refsect1 notes" id="refsect1-function.crypt-notes">
  <h3 class="title">Примечания</h3>
  <blockquote class="note"><p><strong class="note">Замечание</strong>: 
   <span class="simpara">
    Функция расшифровки отсутствует, поскольку функция <span class="function"><strong>crypt()</strong></span>
    использует необратимый алгоритм хеширования.
   </span>
  </p></blockquote>
 </div>


 <div class="refsect1 seealso" id="refsect1-function.crypt-seealso">
  <h3 class="title">Смотрите также</h3>
  <p class="para">
   <ul class="simplelist">
    <li><span class="function"><a href="function.hash-equals.php" class="function" rel="rdfs-seeAlso">hash_equals()</a> - Сравнивает строки без риска атаки по времени</span></li>
    <li><span class="function"><a href="function.password-hash.php" class="function" rel="rdfs-seeAlso">password_hash()</a> - Создаёт хеш пароля</span></li>
    <li>Страница руководства Unix по вашей функции crypt</li>
   </ul>
  </p>
 </div>


</div><?php manual_footer($setup); ?>