我现在在我的php脚本中做这样的加密:
select name from table;
while (php loop) {
echo encrypt();
echo $name;
}这是我的加密函数。
function encrypt($thisVal)
{
select lower(hex(aes_encrypt(:what,:salt))) as encValue
}有没有一种方法可以在不使用我正在使用的函数或在sql本身中使用encrypt的情况下完成加密部分?我不想把aes_encrypt部分放在sql本身中,因为如果出了问题,人们可以看到正在做什么。我可以以某种方式加密name并将其与sql的结果一起返回吗?也许可以将其保存在MySql函数中。
另外,存储aes_encrypt中使用的keyString的最安全方法是什么。我目前将它们作为常量存储在一个php文件中。
发布于 2013-06-05 19:23:22
有没有一种方法可以在不使用正在使用的函数的情况下完成加密部分
是什么让你认为用PHP进行加密不是一个好主意或者不安全呢?一般来说,通过PHP进行加密是安全的(例如,使用mcrypt)。
还有,存储aes_encrypt中使用的keyString的最安全的方法是什么。我目前将它们作为常量存储在一个php文件中。
为获得最佳安全性,请将加密密钥存储在公共HTML之外(或文档根目录之外)。常量文件只要不驻留在文档根目录中,就可以使用。还要考虑服务器上的哪些用户有权访问该文件-您希望将其作为“需要知道”的基础。
https://stackoverflow.com/questions/16938414
复制相似问题