【发布时间】:2018-11-17 17:45:24
【问题描述】:
我正在使用 Symfony 3.4 和 PHP 7.2 和一个 SQLite db 开发一个 Web 应用程序。
我想使用标准库(openssl 或钠)使用 AES-256 加密我的实体的某些字段,但我真的不确定如何正确执行此操作,所以在我做很多大之前我请求您的指导可怕的错误:
- 存储密钥和 IV 的最佳做法是什么?
- 只要 Web 浏览器无法访问它,我把它放在哪里是否相关?我正在考虑将它们放在 config.yml 中,但感觉不对,非常不对
- openssl 和钠之间哪个库更安全?
【问题讨论】:
-
@Federkun 谢谢,确实如此。在所有安全问题上使用第三方库是否安全?我不是一个非常信任的人,但我不想无缘无故跳过完全合法的图书馆。
标签: php sqlite symfony doctrine-orm aes