PHP生成隨機密碼的4種方法及效能對比

露兜部落格發表於2015-04-10

使用PHP開發應用程式,尤其是網站程式,常常需要生成隨機密碼,如使用者註冊生成隨機密碼,使用者重置密碼也需要生成一個隨機的密碼。隨機密碼也就是一串固定長度的字串,這裡我收集整理了幾種生成隨機字串的方法,以供大家參考。

方法一:

1、在 33 – 126 中生成一個隨機整數,如 35,

2、將 35 轉換成對應的ASCII碼字元,如 35 對應 #

3、重複以上 1、2 步驟 n 次,連線成 n 位的密碼

該演算法主要用到了兩個函式,mt_rand ( int $min , int $max )函式用於生成隨機整數,其中 $min – $max 為 ASCII 碼的範圍,這裡取 33 -126 ,可以根據需要調整範圍,如ASCII碼錶中 97 – 122 位對應 a – z 的英文字母,具體可參考 ASCII碼錶chr ( int $ascii )函式用於將對應整數 $ascii 轉換成對應的字元。

function create_password($pw_length = 8)
{
    $randpwd = '';
    for ($i = 0; $i < $pw_length; $i++) 
    {
        $randpwd .= chr(mt_rand(33, 126));
    }
    return $randpwd;
}

// 呼叫該函式,傳遞長度引數$pw_length = 6
echo create_password(6);

方法二:

1、預置一個的字串 $chars ,包括 a – z,A – Z,0 – 9,以及一些特殊字元

2、在 $chars 字串中隨機取一個字元

3、重複第二步 n 次,可得長度為 n 的密碼

function generate_password( $length = 8 ) {
    // 密碼字符集,可任意新增你需要的字元
    $chars = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_ []{}<>~`+=,.;:/?|';

    $password = '';
    for ( $i = 0; $i < $length; $i++ ) 
    {
        // 這裡提供兩種字元獲取方式
        // 第一種是使用 substr 擷取$chars中的任意一位字元;
        // 第二種是取字元陣列 $chars 的任意元素
        // $password .= substr($chars, mt_rand(0, strlen($chars) - 1), 1);
        $password .= $chars[ mt_rand(0, strlen($chars) - 1) ];
    }

    return $password;
}

方法三:

1、預置一個的字元陣列 $chars ,包括 a – z,A – Z,0 – 9,以及一些特殊字元

2、通過array_rand()從陣列 $chars 中隨機選出 $length 個元素

3、根據已獲取的鍵名陣列 $keys,從陣列 $chars 取出字元拼接字串。該方法的缺點是相同的字元不會重複取。

function make_password( $length = 8 )
{
    // 密碼字符集,可任意新增你需要的字元
    $chars = array('a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 
    'i', 'j', 'k', 'l','m', 'n', 'o', 'p', 'q', 'r', 's', 
    't', 'u', 'v', 'w', 'x', 'y','z', 'A', 'B', 'C', 'D', 
    'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L','M', 'N', 'O', 
    'P', 'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y','Z', 
    '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '!', 
    '@','#', '$', '%', '^', '&', '*', '(', ')', '-', '_', 
    '[', ']', '{', '}', '<', '>', '~', '`', '+', '=', ',', 
    '.', ';', ':', '/', '?', '|');

    // 在 $chars 中隨機取 $length 個陣列元素鍵名
    $keys = array_rand($chars, $length); 

    $password = '';
    for($i = 0; $i < $length; $i++)
    {
        // 將 $length 個陣列元素連線成字串
        $password .= $chars[$keys[$i]];
    }

    return $password;
}

方法四:

本方法是本文被藍色理想轉載後,一名網友提供的一個新方法,演算法簡單,程式碼簡短,只是因為md5()函式的返回值的緣故,生成的密碼只包括字母和數字,不過也算是一個不錯的方法。演算法思想:

1、time() 獲取當前的 Unix 時間戳

2、將第一步獲取的時間戳進行 md5() 加密

3、將第二步加密的結果,擷取 n 位即得想要的密碼

function get_password( $length = 8 ) 
{
    $str = substr(md5(time()), 0, 6);
    return $str;
}

時間效率對比

我們使用以下PHP程式碼,計算上面的 4 個隨機密碼生成函式生成 6 位密碼的執行時間,進而對他們的時間效率進行一個簡單的對比。

<?php
function getmicrotime()
{
    list($usec, $sec) = explode(" ",microtime());
    return ((float)$usec + (float)$sec);
}

// 記錄開始時間
$time_start = getmicrotime();

// 這裡放要執行的PHP程式碼,如:
// echo create_password(6);

// 記錄結束時間
$time_end = getmicrotime();
$time = $time_end - $time_start;

 // 輸出執行總時間 
echo "執行時間 $time seconds";
?>

最終得出的結果是:

方法一:9.8943710327148E-5 秒

方法二:9.6797943115234E-5 秒

方法三:0.00017499923706055 秒

方法四:3.4093856811523E-5 秒

可以看出方法一和方法二的執行時間都差不多,方法四執行時間最短,而方法三的執行時間稍微長點。

相關文章