Hap*_*per 6 php mysql security encryption
我需要一种方法来存储加密数据,我仍然可以运行查询.这甚至可能吗?
至少我需要一个加密算法,它总是为同一个输入返回相同的字符串,所以我可以通过加密该字符串并在数据库中查找加密结果来找到所有名为"John"的用户.在PHP中,mcrypt总是返回不同的字符串(我知道这是故意的,以提高安全性).
有任何想法吗?
取决于你如何存储'约翰'的名字.如果它是特定领域中唯一的东西,你可以做类似的事情
SELECT ...
FROM sometable
WHERE cryptedfirstname = AES_ENCRYPT('John', $key)
Run Code Online (Sandbox Code Playgroud)
如果'John'是一个更大的字符串('John Doe'或'King John,宇宙的统治者')的一部分,那么你将必须解密整个字段并与之匹配
SELECT ...
FROM sometime
WHERE INSTR(AES_DECRYPT(cryptedFULLame, $key), 'John') > 0
Run Code Online (Sandbox Code Playgroud)
请注意,我在解析中嵌入了解密密钥.生产系统的想法不好,但这只是一个例子.
您将无法执行以下操作:
...
WHERE INSTR(cryptedFULLname, AES_ENCRYPT('John', $key))
Run Code Online (Sandbox Code Playgroud)
由于AES和大多数其他用户/体面的加密系统如何工作.
| 归档时间: |
|
| 查看次数: |
5233 次 |
| 最近记录: |