Actualmente estoy trabajando en un sistema de autenticación de usuarios usando expressJS. Por lo tanto, para cifrar mis datos estoy usando bcrypt. Luego guardo los datos cifrados en una base de datos MySQL. Luego, al iniciar sesión, obtengo la contraseña guardada usando SELECT password FROM USERS WHERE email=${emailUserEntered} . Bueno, eso funciona, pero me da esta salida:
[ { password: '$2b$10$MyvQenconTHygpwbY/1ExampleHashYju2i8Bq' } ]Mi código:
let userPassword = await db.promise().query(`SELECT password FROM USERS WHERE email='${req.body.email}';`); const data = userPassword[0].password; console.log(data) var result = bcrypt.compareSync(req.body.password, data); if (result) { res.send('SUCCESS!'); } else { res.send('WRONG!'); } ¿Cómo solo se puede obtener el hash real como una cadena y no los corchetes y todo eso?
Gracias de antemano, que tengas un buen día.
Sospecho que la query() podría estar devolviendo una matriz [rows, fields] .
mysql2 's query() lo hace, al menos.
¿Quizás el siguiente?:
let [rows, fields] = await db.promise().query(`SELECT password FROM USERS WHERE email='${req.body.email}';`); const password = rows[0].password; console.log(password) Advertencia : también, el código anterior puede conducir potencialmente a una terrible inyección de SQL dependiendo de lo que pueda esconderse debajo de req.body.email . Eche un vistazo a las declaraciones preparadas para mitigar esto. Más información: ¿Cómo pueden las declaraciones preparadas protegerse de los ataques de inyección SQL? .
Supongo que estás usando JavaScript, así que puedes hacer algo así
const {password} = JSON.parse(JSON.stringify(SQL_QUERY_RES).then(items=>items[0])o
const data = JSON.parse(JSON.stringify(SQL_QUERY_RES))[0].password