无法在Laravel中对用户进行身份验证:用户名或密码无效'

时间:2016-03-09 06:04:08

标签: php laravel

我将用户名和密码通过我的视图中的帖子请求传递给控制器​​。负责处理发布请求的控制器:

public function postLogin(Request $request) {
        $this->validate($request, [
            'username' => 'required',
            'password' => 'required'
        ]);

        if (!Auth::attempt([
            'username' => $request['username'],                    
            'password' => $request['password'] ])) { 
            return redirect()->back()->with(['fail' => 'invalid username or password']);      
        }

        return redirect()->route('auth.dashboard');                            
    }

问题是我一直在“失败”#39;消息:'用户名或密码无效'。

我查看了phpmyadmin中的表格,用户名和密码非常简单(用户名:Admin&密码:12345)。

这是admins表的数据库:

class CreateAdminsTable extends Migration
{

    public function up()
    {
        Schema::create('admins', function (Blueprint $table) {
            $table->increments('id');
            $table->timestamps();
            $table->string('username')->unique();
            $table->string('password');
            $table->rememberToken();
        });
    }

    public function down()
    {
        Schema::drop('admins');
    }
} 

供参考,我使用的是Laravel 5.2

更新1 :用户是通过注册控制器创建的,注册控制器将用户名和密码存储在数据库中。这是控制器:

public function postRegister(Request $request) {

        $admin = new Admin();

        $this->validate($request, [
            'username' => 'required|unique:admins|max:30|min:3',
            'password' => 'required|min:5',
            'password_confirm' => 'required'           
        ]);

        $password = $request['password'];
        $passwordConfirm = $request['password_confirm'];

        if ($password !== $passwordConfirm) {
            return redirect()->back()->with(['fail' => 'password fields do not match!']);
        }     
        $hashedPassword = password_hash($password, PASSWORD_BCRYPT);

        $admin->username = $request['username'];
        $admin->password = $hashedPassword;
        $admin->save();

        return redirect()->route('index')->with(['success' => 'Successfully created account!']);       

    }

4 个答案:

答案 0 :(得分:1)

你总是在Auth :: try中得到错误,因为你的数据库中的密码没有哈希。首先在数据库中隐藏密码。您可以使用播种机在数据库中播种

class UserSeeder extends Seeder
{
    public function run()
    {
       //your admin model
       Admin::create([
            'username' => 'admin',
            'password' => Hash::make(123)
       ]);
     }
}
希望这会有所帮助。

答案 1 :(得分:1)

我更喜欢使用Hash :: make而不是password_hash。因为在Hash :: make中有一个附加选项传递给password_hash。这就是为什么哈希没有匹配

答案 2 :(得分:0)

请使用以下代码更改登录功能。

public function postLogin(Request $request) {
        $this->validate($request, [
            'username' => 'required',
            'password' => 'required'
        ]);

        if (Auth::attempt([
            'username' => $request['username'],                    
            'password' => $request['password'] ],$remember)) { 
            return redirect()->route('auth.dashboard');            
        }
        return redirect()->back()->with(['fail' => 'invalid username or password']);

    }

注意:此处$remember应为1/0或TRUE / FALSE。

希望这会对你有所帮助。

答案 3 :(得分:0)

Laravel会期望散列密码。 因此,如果phpmyadmin中的密码可见,则无法在Laravel中验证其工作。我希望phpmyadmin中的密码看起来像mathops()