【问题标题】:Why does my encryption/decryption-pair give only sometimes the original plaintext back?为什么我的加密/解密对有时只返回原始明文?
【发布时间】:2012-01-19 16:06:33
【问题描述】:

我正在尝试加密格式 = LETTERS1234 的用户 ID 它可以在左侧包含一堆字母,并且最终会包含至少 1 个数字

我用这段代码做了一个简单的测试网站:

<?php
    $key = 'rsZOkGnJiQKf6zkZ';
    $token = $_REQUEST['c'];
    if(!$token){
        $string = 'bgoogl1';
        $enc = urlencode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                        strtolower($string), MCRYPT_MODE_CBC,
                                        md5(md5($key))));
        header('Location: http://website.com/test.php?c='.$enc);
    } else {
        echo rtrim(mcrypt_decrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                  urldecode($token), MCRYPT_MODE_CBC,
                                  md5(md5($key))),"\0");
    }
?>

大多数情况下,结果将为我提供任何$string 的正确输出,但对于这种情况和其他一些$string 情况,它会失败并输出如下内容:

Ia$ÿ/ckY@Š«° =Û™¼îa¸ï³éð1œ_¹0Àã ¼/÷d‡¬ÐöT¨i“\M~¯D”¯“ÚÍ

我该如何解决这个问题?

附:我也尝试过 rawurlencode 和 base64_encode 和解码。

【问题讨论】:

  • 这不起作用的原因记录在this W3C recommendation 中——urlencode不是二进制安全的——请参阅notes in the urlencode documentation 以获得建议的解决方法。
  • 有一个失败的特定测试字符串会有所帮助。没有一个,测试用例是不完整的。
  • 给定的失败'bgoogl1'
  • 只是一个说明(与问题无关):使用常量初始化向量不是一个好主意。更重要的是,您的初始化向量仅包含十六进制数字,而不是完全(伪)随机数据。不要这样做。 (这同样适用于密钥。)(另外,你真的需要 Rijndael 的 256 位块版本吗?这不是 AES。)
  • 即使我进行 AES 加密它也会失败,所以我假设它只是关于如何在 url 中加密数据。我尝试使用 utf8encoding 也没有成功

标签: php encryption aes urlencode mcrypt


【解决方案1】:

一般来说,如果你想在 HTTP 请求中传递二进制数据,你会用convert it to hexadecimal 代替:

$data = mcrypt_encrypt(MCRYPT_RIJNDAEL_256,md5($key),strtolower($string),MCRYPT_MODE_CBC,md5(md5($key)));
$hex = bin2hex($data);

然后,您可以pack 将其恢复为二进制:

$bin = pack("H*", $hex);

注意:如果您对特定案例有疑问,知道是哪一个会有所帮助。

【讨论】:

  • 它返回:类型 H:网站/test.php 中第 9 行的非法十六进制数字 l îŠgÛµ$>ÑѲ•eÜ~‡gš±%P®8Ámø§d
  • @luis:当然,这已经是二进制的了。先转成十六进制,再打包回二进制。
  • 不,看我尝试使用 'google1' 作为 $string,它在浏览器中显示:îŠgÛµ$>ÑѲ•eÜ~‡gš±%P®8Ámø§d(结果的十六进制操作)。然后当它试图把它打包回来时失败了。
  • @luis:但显然它不是十六进制编码的,所以你尝试对它进行十六进制编码失败了。尝试使用pack()unpack() 进行试验,看看如何从二进制转换为十六进制然后再返回。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-04-01
  • 1970-01-01
  • 2021-01-01
相关资源
最近更新 更多