如何在 CodeIgniter 中正确将 OTP 插入数据库
技术百科
心靈之曲
发布时间:2026-01-26
浏览: 次 本文解决 codeigniter 项目中用户注册时 otp 生成成功但未写入数据库的问题,核心原因是模型调用参数错误——向 insert() 方法传递了三个参数,而实际只接收两个,导致 otp 字段被忽略。
在您提供的控制器代码中,关键问题出现在这一行:
$data = $this->user_model->insert('cred', ['email' => $to], ['otp' => ($newotp)]);该调用试图传入 三个参数:表名 'cred'、第一个数据数组 ['email' => $to]、第二个数据数组 ['otp' => $newotp]。然而,您的模型方法定义为:
public function insert($table, $data = array())
它仅接受 两个参数:$table 和 $data。因此,第三个参数 ['otp' => ...] 被完全忽略,最终只有 email 被插入,OTP 丢失。
✅ 正确做法是:将所有字段合并为一个关联数组,一次性传入:
$data = $this->user_model->insert('cred', [
'email' => $to,
'otp' => $newotp
]);同时,建议优化模型中的 insert() 方法,使其更健壮、可复用,并明确返回布尔值或插入 ID:
// user_model.php
public function insert($table, $data = [])
{
if (empty($data) || !is_array($data)) {
return FALSE;
}
$this->db->insert($table, $data);
if ($this->db->affected_rows() === 1) {

return $this->db->insert_id(); // 返回新记录 ID(可选)
}
return FALSE;
}⚠️ 其他重要注意事项:
-
安全性提醒:当前逻辑将 OTP 直接作为“密码”明文发送至邮箱,存在严重安全隐患。生产环境应:
- 使用哈希(如 password_hash($newotp, PASSWORD_DEFAULT))存储 OTP;
- 设置 OTP 有效期(如 5 分钟),并添加 expires_at 时间戳字段;
- 验证时比对哈希值 + 检查时效性,而非明文匹配。
- OTP 生成增强:当前使用 rand() 生成 8 位纯数字 OTP,建议改用密码学安全函数(CodeIgniter 3.1.11+ 支持 random_string('nozero', 6)),或升级至 CI4 使用 random_bytes()。
- 邮件发送健壮性:$this->Others->send_email() 返回值未校验。应在发送失败时记录日志或提示用户重试,避免 OTP 已生成却未送达。
? 小结:修复的核心是统一数据结构、严格匹配方法签名;长远来看,需补充时效控制、加密存储与错误处理,才能构建安全可靠的 OTP 认证流程。
# ai
# 可选
# 您的
# 出现在
# 并为
# 第三个
# 用户注册
# 第二个
# 而非
# 使其
# 数据结构
# word
# 数据库
# red
# this
# php
# 邮箱
# table
# 应在
# 关联数组
相关栏目:
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
AI推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
SEO优化<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
技术百科<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
谷歌推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
百度推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
网络营销<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
案例网站<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
精选文章<?muma echo $count; ?>
】
相关推荐
- Win11 explorer.exe频繁崩溃_修复
- Windows怎样拦截QQ浏览器广告_Window
- php在Linux怎么部署_LNMP环境搭建PHP
- Django 密码修改后会话失效的解决方案
- Python对象生命周期管理_创建销毁解析【教程】
- Windows音频驱动无声音原因解析_声卡驱动错误
- Win11怎么关闭应用权限_Windows11相机
- 如何在Golang中捕获JSON序列化错误_Gol
- Win11怎样安装剪映专业版_Win11安装剪映教
- Mac电脑如何恢复出厂设置_Mac抹掉数据并重装系
- mac怎么退出id_MAC退出iCloud账号与A
- Win10文件历史记录怎么用 Win10开启自动备
- 如何使用Golang反射将map转换为struct
- Windows怎样关闭开始菜单推荐广告_Windo
- 如何使用正则表达式批量替换重复的“-”模式为固定字
- XSLT怎么生成动态的HTML属性名和标签名
- Windows10系统更新错误0x80070002
- Mac怎么开启“任何来源”_Mac安装未签名应用的
- 如何使用Golang指针与接口结合_实现方法调用和
- Win11怎么设置默认PDF阅读器 Win11修改
- C++如何解析JSON数据?(nlohmann/j
- Win11任务栏怎么固定应用 Win11将软件图标
- Win11怎么设置屏保时间_调整Win11屏幕保护
- Python如何创建带属性的XML节点
- Python 模块的 __name__ 属性如何由
- Windows电脑如何截屏?(四种快捷方法)
- Win11怎么自动隐藏任务栏_Win11全屏显示设
- 如何提升Golang程序I/O性能_Golang
- Mac如何解压zip和rar文件?(推荐免费工具)
- Python代码测试策略_质量保障解析【教程】
- How to Properly Use NumPy
- Python对象比较与排序_魔术方法解析【教程】
- Go 中 defer 在 goroutine 内部
- Windows10系统怎么查看硬盘健康_Win10
- php订单日志怎么按金额排序_php按订单金额排序
- php8.4匿名类怎么用_php8.4匿名类创建与
- php中常量能用::访问吗_类常量与作用域操作符使
- Win11怎么设置虚拟内存最佳大小_Windows
- php485函数怎么捕获异常_php485错误处理
- 如何在 Go 中创建包含映射(map)的切片(sl
- Win11怎么开启HDR模式_Windows 11
- Win11怎么设置夜间模式_Windows11显示
- Mac如何调整Dock栏大小和位置_Mac程序坞个
- mac怎么安装字体_MAC添加第三方字体与字体册管
- Python爬虫项目实战教程_Scrapy抓取与存
- 如何使用Golang实现容器自动化运维_Golan
- C#如何序列化对象为XML XmlSerializ
- 如何在Golang中优化文件读写性能_使用缓冲和并
- Mac的访达(Finder)怎么用_Mac文件管理
- php串口通信波特率怎么选_根据硬件手册设置正确波


QQ客服