【问题标题】:Encrypting a Private Message加密私人消息
【发布时间】:2014-02-18 19:41:30
【问题描述】:

我同时使用 Private Message 模块和 Encrypt 模块。我当然可以创建一个加密的字段,但看起来我必须更改 PM 模块,因为它在数据库中的存储没有加密。不完全是私人的。权限不足以使其成为私人消息。

我假设我需要将加密代码直接添加到模块本身。有谁知道我会在哪里添加它以及如何添加?

谢谢

【问题讨论】:

    标签: drupal encryption private-messaging


    【解决方案1】:

    我之前做过类似的事情,将加密图像直接存储在数据库中(用于护照照片)。

    我刚刚快速浏览了私人消息模块,看起来您需要修改主 .module 文件。通过它搜索 db_insert。在第 1836 行左右是将消息保存到数据库的位。

    如果你添加:

    $message->body = encrypt($message->body);
    

    行前:

    $args['body'] = $message->body;
    

    然后它将处理加密。

    然后你需要找到它从数据库中取出的地方,并将解密函数放在那里。

    【讨论】:

      【解决方案2】:

      该模块被命名为“私人消息”,因为消息在发件人和收件人之间是私人的,其他人无法看到这些消息。

      如果你想加密数据库,那么你可以直接使用database API钩子。我相信您还必须更改私人消息模块的架构。

      对于 HTTPS,您可以使用 https://drupal.org/project/securepages

      对于表单提交数据的加密,你可以使用http://www.jcryption.org/ 或者更有趣的http://crypto.stanford.edu/sjcl/

      【讨论】:

      • 正如我所说,数据库中的 PM 没有加密,因此如果数据库被渗透,它就不是私有的,但你已经知道了。 PM 基于模块本身编程的权限工作。如果您可以读取原始格式的数据库,则不需要权限。这里的场景是计算机被盗,现在数据库在坏人手中。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-10-07
      • 2018-09-19
      • 1970-01-01
      • 1970-01-01
      • 2012-09-09
      • 2011-07-11
      • 2016-11-01
      相关资源
      最近更新 更多