【发布时间】:2014-03-12 00:12:51
【问题描述】:
我正在使用带有准备语句的 PDO。
我正在使用 Javascript 加密来自 html textarea 的文本,在 PHP 中解密,添加一些文本,然后在将数据写入数据库之前重新加密数据。
我正在使用 PHP 从 db 中解密数据并将其放入 HTML5 页面中。
内容通常是 HTML 编码文本的结果。
addslashes、htmlentities 和 preg_replace...我能以最适合我的方式验证/过滤数据吗?
验证和过滤数据有什么区别?
我没有安全方面的经验。请帮助我找到最适合我的应用程序的方法。
提前致谢
【问题讨论】:
-
如果您告诉我们为什么要加密以及如何加密,那么我们可以更好地回答。你真的需要加密数据吗?
-
我使用 rsa 加密在 js 中生成的随机密钥,我用来加密用户插入的数据并将它们发送到 PHP...解密密钥并使用新的 AES 密钥重新加密data.then 我将加密的数据发送到数据库。 PHP 生成的新密钥是用 RSA 加密的,这次是 PHP 并与数据存储在同一记录中。
-
你为什么要做这一切?你需要HTTPS吗? en.wikipedia.org/wiki/HTTP_Secure
-
@web2students.com 是的...但是 HTTPS 不会在我的数据库中保存加密数据...我必须在数据库中保存有关药物产品的化学测试...这些数据必须是以最安全的方式存储...谁可以访问数据库...不必了解正在读取的内容。
-
坏主意。假设我在浏览器中停用了 javascript。现在您正在解密一个未加密的实体!你会得到什么?天知道……
标签: php mysql validation html-entities addslashes