【发布时间】:2011-10-17 21:47:07
【问题描述】:
我想知道是否存在一种简单但安全的方法来加密字符串(不是密码),使用 PHP 中未存储在服务器上的密码。
我检查了A reversible password encryption routine for PHP,但我不确定如果入侵者可以访问服务器和源,它是否足够安全。
我们谈论的是一个自动系统,其中计算机向服务器发送请求,服务器将信息存储在日志中。所以我想我可以在请求标头中发送加密密码,最好是加密的,但是如果不以某种方式将密码存储在服务器上,就很难解密。等等,我想我可能把事情复杂化了,但我希望你能明白……这是为了保证信息的安全,即使黑客可以完全控制服务器。
【问题讨论】:
-
您要存储/传输什么样的字符串?您在寻找可逆的加密吗?
-
你永远不会寻找可以解密的密码程序!
-
是的,字符串应该是可逆的,它是一个用户访问日志,里面存储了ip,时间等,大约70个字符,alpha/num和符号。该请求只是与链接中的用户名的连接,没有额外的东西。
-
@Kumar 所有可以加密的东西都可以解密。
-
@mobinga,Fred 说得对,但解密的难易程度是需要注意的一点。
标签: php string security encryption passwords