【发布时间】:2011-05-22 15:44:17
【问题描述】:
我正在使用 PHP mcrypt_encrypt 函数来加密要在 URL 中发送的 ID。例如:/?id=encryptedstring 而不是/?id=1;这是为了防止用户猜测下一个序列。
如果用户拥有加密字符串和原始值,是否有可能发现加密密钥?
【问题讨论】:
-
取决于您的加密算法,以及密钥的长度。如果您只是简单地使用
sha1($id)或md5($id)来“加密”,那么检查sha1($id+1)是什么就很简单了。 -
如果有人猜测下一个序列或任何其他有效标识符会发生什么?
标签: php encryption