PHP BLENC是一个扩展,允许PHP加密他们的代码,保护他们的想法,避免非法复制。虽然BLENC允许开发人员在源代码中定义主加密密钥(在头文件中),但我发现他们仍然使用MD5作为密码哈希函数。会不会造成任何漏洞?使用现代哈希函数(如SHA256 )重写它是值得的吗?此外,BLENC的使用安全吗?换句话说,它能让反向工程远离我的代码吗?
发布于 2016-01-16 09:45:17
经过很少的研究,我可以说这个扩展是不安全的,因为我可以使用任何类型的HEX编辑器提取明文格式的主键。哈希函数不再重要了。
0x00003158xxd0123456789abcdef0123456789abcdef 0x0000355CHex Workshophttps://security.stackexchange.com/questions/110833
复制相似问题