【发布时间】:2014-11-06 09:11:10
【问题描述】:
我在我的服务器上的 PHP 中有自己的加密/解密函数。
我觉得将它存储在我的服务器中并不安全,就好像有一天我们会被黑客入侵一样。黑客可以轻松解密我们的数据。
想知道是否有解决方案?我们如何保护我们自己的 PHP 函数?将解密函数存储在另一个服务器中是否更好。
提前感谢您的回答!
【问题讨论】:
-
通过 IonCube 编码你的 PHP 代码可以解决这个问题。攻击者将无法看到您的 PHP 代码,这意味着他们无法理解加密功能。 ioncube.com
-
您违反了两个基本的密码学规则。规则 #1 - 永远不要使用“你自己的”密码学。规则 #2 - 永远不要依赖加密算法是“秘密的”。请使用经过良好测试和审核的专业软件包,例如 mcrypt 或 openssl,并为您的 keys 保密,而不是代码。
-
谢谢 georg 我不知道这样的规则!
标签: php security encryption protection