【发布时间】:2011-08-12 14:25:59
【问题描述】:
我目前正在完成一个备份多个 Google 日历的 php 程序,该程序需要我存储电子邮件地址及其密码。我正在使用 AES 加密(我没有使用哈希,因为我需要双向加密),虽然所有密码都使用相同的密钥加密,但每个密码都有自己的 iv,它与它一起存储在数据库中。
我知道,如果有人可以完全访问我的系统,则没有 100% 保证数据安全的方法,但我希望能提供一些存储方法/存储位置的建议,这些建议会让潜在的黑客感到困难。目前,我考虑将密钥放入只有唯一管理员有权访问的文件中或设置环境变量。
【问题讨论】:
标签: php security encryption key