введённого пароля и если проверка удачная, то перекидывает на следующую страницу, где уже ты вводишь пароль и он меняется, так вот, как можно сделать этот переход?
это понятно, но я же должен получать старый пароль каким-то образом, то есть буквально сказать, эй бд какой у этого парня пароль? она мне отвечает, но когда запрос идёт от текущего пользователя(например в настройках своего аккаунта), то мне нужно иным образом обратиться к бд
нет, не нужен берёте пароль, делаете от него хэш и сравниваете с тем,что в бд
Нет же. Ты если хешируешь два одинаковых пароля одним и тем же способом, у тебя будет два одинаковых хэша. Их сравниваешь. И да ты говоришь своей бд: верни мне хэш пароля. На бэке сравнивай. Сам пароль никто не узнает.
из сессии возьмите id залогиненого юзера, и сравните текущий пароль
а можете подсказать как это сделать?
Обсуждают сегодня