0

0

如何在 CodeIgniter 中正确将 OTP 插入数据库

心靈之曲

心靈之曲

发布时间:2026-01-26 21:02:00

|

843人浏览过

|

来源于php中文网

原创

如何在 CodeIgniter 中正确将 OTP 插入数据库

本文解决 codeigniter 项目中用户注册时 otp 生成成功但未写入数据库的问题,核心原因是模型调用参数错误——向 insert() 方法传递了三个参数,而实际只接收两个,导致 otp 字段被忽略。

在您提供的控制器代码中,关键问题出现在这一行:

$data = $this->user_model->insert('cred', ['email' => $to], ['otp' => ($newotp)]);

该调用试图传入 三个参数:表名 'cred'、第一个数据数组 ['email' => $to]、第二个数据数组 ['otp' => $newotp]。然而,您的模型方法定义为:

public function insert($table, $data = array())

它仅接受 两个参数:$table 和 $data。因此,第三个参数 ['otp' => ...] 被完全忽略,最终只有 email 被插入,OTP 丢失。

✅ 正确做法是:将所有字段合并为一个关联数组,一次性传入:

动态WEB网站中的PHP和MySQL:直观的QuickPro指南第2版
动态WEB网站中的PHP和MySQL:直观的QuickPro指南第2版

动态WEB网站中的PHP和MySQL详细反映实际程序的需求,仔细地探讨外部数据的验证(例如信用卡卡号的格式)、用户登录以及如何使用模板建立网页的标准外观。动态WEB网站中的PHP和MySQL的内容不仅仅是这些。书中还提到如何串联JavaScript与PHP让用户操作时更快、更方便。还有正确处理用户输入错误的方法,让网站看起来更专业。另外还引入大量来自PEAR外挂函数库的强大功能,对常用的、强大的包

下载
$data = $this->user_model->insert('cred', [
    'email' => $to,
    'otp'   => $newotp
]);

同时,建议优化模型中的 insert() 方法,使其更健壮、可复用,并明确返回布尔值或插入 ID:

// user_model.php
public function insert($table, $data = [])
{
    if (empty($data) || !is_array($data)) {
        return FALSE;
    }

    $this->db->insert($table, $data);

    if ($this->db->affected_rows() === 1) {
        return $this->db->insert_id(); // 返回新记录 ID(可选)
    }

    return FALSE;
}

⚠️ 其他重要注意事项:

  • 安全性提醒:当前逻辑将 OTP 直接作为“密码”明文发送至邮箱,存在严重安全隐患。生产环境应:
    • 使用哈希(如 password_hash($newotp, PASSWORD_DEFAULT))存储 OTP;
    • 设置 OTP 有效期(如 5 分钟),并添加 expires_at 时间戳字段;
    • 验证时比对哈希值 + 检查时效性,而非明文匹配。
  • OTP 生成增强:当前使用 rand() 生成 8 位纯数字 OTP,建议改用密码学安全函数(CodeIgniter 3.1.11+ 支持 random_string('nozero', 6)),或升级至 CI4 使用 random_bytes()。
  • 邮件发送健壮性:$this->Others->send_email() 返回值未校验。应在发送失败时记录日志或提示用户重试,避免 OTP 已生成却未送达。

? 小结:修复的核心是统一数据结构、严格匹配方法签名;长远来看,需补充时效控制、加密存储与错误处理,才能构建安全可靠的 OTP 认证流程。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
treenode的用法
treenode的用法

​在计算机编程领域,TreeNode是一种常见的数据结构,通常用于构建树形结构。在不同的编程语言中,TreeNode可能有不同的实现方式和用法,通常用于表示树的节点信息。更多关于treenode相关问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

536

2023.12.01

C++ 高效算法与数据结构
C++ 高效算法与数据结构

本专题讲解 C++ 中常用算法与数据结构的实现与优化,涵盖排序算法(快速排序、归并排序)、查找算法、图算法、动态规划、贪心算法等,并结合实际案例分析如何选择最优算法来提高程序效率。通过深入理解数据结构(链表、树、堆、哈希表等),帮助开发者提升 在复杂应用中的算法设计与性能优化能力。

17

2025.12.22

深入理解算法:高效算法与数据结构专题
深入理解算法:高效算法与数据结构专题

本专题专注于算法与数据结构的核心概念,适合想深入理解并提升编程能力的开发者。专题内容包括常见数据结构的实现与应用,如数组、链表、栈、队列、哈希表、树、图等;以及高效的排序算法、搜索算法、动态规划等经典算法。通过详细的讲解与复杂度分析,帮助开发者不仅能熟练运用这些基础知识,还能在实际编程中优化性能,提高代码的执行效率。本专题适合准备面试的开发者,也适合希望提高算法思维的编程爱好者。

25

2026.01.06

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

356

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2078

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

348

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

255

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

325

2023.10.09

拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

31

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 9.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号