<?php
/* Rutas absolutas a las librerías de WordPress */
define('WPINC_PATH', 'E:/www/compranet.com.co/wp-includes/');
require_once WPINC_PATH . 'class-phpass.php';   // v0.5.4 (para $P$ / $H$) —no lo usaremos aquí, pero así imitamos tu login

/* ---------------------------------------------
   Datos de prueba: cambia solo estas dos líneas
   --------------------------------------------- */
$hash_wp = '$wp$2y$10$.YpwtaZA4S5dJq5H.dsIsel8qwX/dICujuJXwc9Vpl5cw9LhMICaK';
$plain   = 'Proyecto2016';

/* 1) Quitar prefijo $wp$ pero respetar ambos signos $  */
$bcrypt = '$' . substr($hash_wp, 4);   // $2y$10$...  (60 car)

echo "hash con \$wp\$   : $hash_wp\n";
echo "hash para bcrypt : $bcrypt\n";
echo "longitudes       : ", strlen($hash_wp), " / ", strlen($bcrypt), "\n\n";

/* 2) Generar el pre-hash que WordPress usa desde la 6.8 */
$prehash = base64_encode(
    hash_hmac('sha384', trim($plain), 'wp-sha384', true)
);

echo "prehash (Base64) : $prehash\n\n";

/* 3) Verificar                         */
$result = password_verify($prehash, $bcrypt);
echo '¿Coincide?        : ', ($result ? 'SÍ ✅' : 'NO ❌'), "\n";
