【发布时间】:2010-11-20 07:36:59
【问题描述】:
可能重复:
PHP 2-way encryption: I need to store passwords that can be retrieved
我计划在我的网站上为我的用户存储外国帐户信息,也就是 rapidshare 用户名和密码等...我想保证信息的安全,但我知道如果我对他们的信息进行哈希处理,我将无法检索它供以后使用。
Base64 是可解密的,所以直接使用它是没有意义的。 我的想法是扰乱用户并在它以这种方式进行base64化之前和之后通过,即使在你解密它之后,如果你尝试解密,你会得到一些看起来很有趣的文本。是否有一个接受值的 php 函数,该值将对字符串进行唯一的加扰,并在稍后重新输入值时对其进行解扰?
有什么建议吗?
【问题讨论】:
-
Base64?!哈哈哈,没有。使用 AES 加密并使用像 PassPack 一样的主密码。 phpaes.com
-
网络服务器如何获取加密的用户凭据信息?是的,通过知道解密密码。如果我是一个可以访问你的盒子的攻击者,你的计划将如何阻碍我获取这些信息?您在这里得到的唯一东西是“加扰”,因此不会在您的盒子上以纯文本形式放置它。但它充其量只是通过默默无闻的安全性。
-
@stolsvik 这是针对 SQL 注入攻击的额外层。在您的数据库而不是您的服务器损坏的情况下,您仍然需要密钥来取回敏感信息。
标签: php mcrypt encryption scramble