<?php
// 生成密码哈希（PHP 8.1 会自动选择安全算法）
$password = "test123";
$hash = password_hash($password, PASSWORD_DEFAULT);

// 查看使用的算法
$info = password_get_info($hash);
echo "使用的哈希算法：" . $info['algoName'] . PHP_EOL;

// 验证：PHP 8.1 中 PASSWORD_DEFAULT 会映射到 BCRYPT 或 ARGON2ID，均无该漏洞
if (in_array($info['algoName'], ['bcrypt', 'argon2id'])) {
    echo "CVE-2022-4900 已修复（算法安全）" . PHP_EOL;
} else {
    echo "存在风险！请检查 PHP 版本或配置" . PHP_EOL;
}
?>
