【发布时间】:2016-11-18 00:00:33
【问题描述】:
我有一个当前跟踪用户 IP 和其他不同唯一标识符的系统。
在某些页面上,我想显示多个 IP,其中大部分属于其他用户(您只需要相信我,这是必要的,而不是出于恶意,恰恰相反)。出于显而易见的原因,我不想到处显示纯文本 IP。
所以我的问题是:使用 sha256 之类的东西将所述 IP 保存为散列内容是否足够安全以显示给其他用户?
我曾考虑在散列之前将更复杂的字符串连接到 IP 的开头/结尾,从而可能使其更复杂?我几乎可以肯定这是非常糟糕的做法,但想法呢?
我总是可以在数据库中创建第二个表,将所有 IP 链接到一个完全随机的唯一标识符,但是,我宁愿避免这种情况,并且仅在被认为有点安全时才使用散列 IP。
【问题讨论】:
-
如果你散列它们,你永远不会知道原来的 IP 是什么。哈希是不可逆的(不应该如此)
-
哈希看起来不像 ip,因此显示它不会像 ip
-
@RiggsFolly 我不需要知道它最初是什么。仅将其与用户输入进行比较。虽然它们可能看起来不像 IP,但它们会知道这是一个散列 IP。
-
同一范围内的IP无法比较,你在乎吗?
-
好吧,您可以将输入 ip 与散列 ip 进行比较,但在这种情况下,为什么不直接返回
yes it is或no it is not
标签: php hash cryptography sha256