【发布时间】:2012-01-19 16:06:33
【问题描述】:
我正在尝试加密格式 = LETTERS1234 的用户 ID 它可以在左侧包含一堆字母,并且最终会包含至少 1 个数字
我用这段代码做了一个简单的测试网站:
<?php
$key = 'rsZOkGnJiQKf6zkZ';
$token = $_REQUEST['c'];
if(!$token){
$string = 'bgoogl1';
$enc = urlencode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, md5($key),
strtolower($string), MCRYPT_MODE_CBC,
md5(md5($key))));
header('Location: http://website.com/test.php?c='.$enc);
} else {
echo rtrim(mcrypt_decrypt(MCRYPT_RIJNDAEL_256, md5($key),
urldecode($token), MCRYPT_MODE_CBC,
md5(md5($key))),"\0");
}
?>
大多数情况下,结果将为我提供任何$string 的正确输出,但对于这种情况和其他一些$string 情况,它会失败并输出如下内容:
Ia$ÿ/ckY@Š«° =Û™¼îa¸ï³éð1œ_¹0Àã ¼/÷d‡¬ÐöT¨i“\M~¯D”¯“ÚÍ
我该如何解决这个问题?
附:我也尝试过 rawurlencode 和 base64_encode 和解码。
【问题讨论】:
-
这不起作用的原因记录在this W3C recommendation 中——
urlencode是不是二进制安全的——请参阅notes in the urlencode documentation 以获得建议的解决方法。 -
有一个失败的特定测试字符串会有所帮助。没有一个,测试用例是不完整的。
-
给定的失败'bgoogl1'
-
只是一个说明(与问题无关):使用常量初始化向量不是一个好主意。更重要的是,您的初始化向量仅包含十六进制数字,而不是完全(伪)随机数据。不要这样做。 (这同样适用于密钥。)(另外,你真的需要 Rijndael 的 256 位块版本吗?这不是 AES。)
-
即使我进行 AES 加密它也会失败,所以我假设它只是关于如何在 url 中加密数据。我尝试使用 utf8encoding 也没有成功
标签: php encryption aes urlencode mcrypt