我需要与Drupal一起使用敏感数据,以便使用自定义模块。如果我简单地通过设置它们,它们将是未加密存储在数据库中的,任何访问它的都可以访问我的敏感数据。
目前,我可以看到两种解决方案:
根据你的说法,哪种解决方案是最好的?你有什么建议吗?还有其他最好的选择吗?
诚挚的问候。
发布于 2011-04-29 17:07:34
首先,我将使用SecurePages模块,以确保沿途输入的数据不被窥探。
然后,为了对信息进行加密,尝试使用php的密室,并举例说明如何使用加密和解密。
一旦信息被保护,您就不会在drupal的db结构中存储数据了。另外,重要的一点是,您可以查看init(),而不是尝试在settings.php中添加一些内容。一般来说,这是一种不好的做法。
发布于 2011-04-29 17:23:04
加密模块提供了一个API,它支持几种不同的加密方法,包括mcrypt (如果您启用了它)。
https://stackoverflow.com/questions/5834842
复制相似问题