您正在使用 IPV4 [13.58.60.192] 访问本站,您本次已经查看了 1 页
用户名: 密 码: 验证码:     用QQ登录本站
首页 软件 编程 笑话 知识 公告 台风 日历 计算器
[公益]保护绿色环境,构建和谐社会       悟空收录网      

【腾讯云】2核2G4M云服务器新老同享99元/年,续费同价      
[公益] 地球是我家,绿化靠大家      
2024年 劳动节 003
2024年 端午节 043
2025年 元 旦 248
2025年 春 节 276
 
您现在的位置:首页 >> PHP >> 内容
本类新增
本类热门
PHP实现加密的几种方式介绍
内容摘要: 1.MD5加密stringmd5(string$str[,bool$raw_output=false])参数str--原始字符串。raw_output--如果可选的raw_output被设置为TRUE,那么MD5报文摘要将以16字节长度的原始二进制格式返回。这是一种不可逆加密,执行如下的代码$password='123456';echomd5($passwo......
1.MD5加密

stringmd5(string$str[,bool$raw_output=false])

参数

str--原始字符串。

raw_output--如果可选的raw_output被设置为TRUE,那么MD5报文摘要将以16字节长度的原始二进制格式返回。

这是一种不可逆加密,执行如下的代码

$password='123456';

echomd5($password);

得到结果是e10adc3949ba59abbe56e057f20f883e

2.Crype加密

stringcrypt(string$str[,string$salt])

crypt()返回一个基于标准UNIXDES算法或系统上其他可用的替代算法的散列字符串。

参数

str--待散列的字符串。

salt--可选的盐值字符串。如果没有提供,算法行为将由不同的算法实现决定,并可能导致不可预料的结束。

这是也一种不可逆加密,执行如下的代码

代码如下:

$password='123456';

$salt="test";//只取前两个

echocrypt($password,$salt);

得到的结果是teMGKvBPcptKo

使用自动盐值的例子如下:

代码如下:

$password=crypt('mypassword');//自动生成盐值

/*你应当使用crypt()得到的完整结果作为盐值进行密码校验,以此来避免使用不同散列算法导致的问题。(如上所述,基于标准DES算法的密码散列使用2字符盐值,但是基于MD5算法的散列使用12个字符盐值。)*/

if(crypt('mypassword',$password)==$password){

echo"Passwordverified!";

}

执行结果是输出Passwordverified!

以不同散列类型使用crypt()的例子如下:

代码如下:

if(CRYPT_STD_DES==1){

echo'StandardDES:'.crypt('rasmuslerdorf','rl')."\n";

}

if(CRYPT_EXT_DES==1){

echo'ExtendedDES:'.crypt('rasmuslerdorf','_J9..rasm')."\n";

}

if(CRYPT_MD5==1){

echo'MD5:'.crypt('rasmuslerdorf','$1$rasmusle$')."\n";

}

if(CRYPT_BLOWFISH==1){

echo'Blowfish:'.crypt('rasmuslerdorf','$2a$07$usesomesillystringforsalt$')."\n";

}

if(CRYPT_SHA256==1){

echo'SHA-256:'.crypt('rasmuslerdorf','$5$rounds=5000$usesomesillystringforsalt$')."\n";

}

if(CRYPT_SHA512==1){

echo'SHA-512:'.crypt('rasmuslerdorf','$6$rounds=5000$usesomesillystringforsalt$')."\n";

}

其结果如下

StandardDES:rl.3StKT.4T8M

ExtendedDES:_J9..rasmBYk8r9AiWNc

MD5:$1$rasmusle$rISCgZzpwk3UhDidwXvin0

Blowfish:$2a$07$usesomesillystringfore2uDLvp1Ii2e./U9C8sBjqp8I90dH6hi

SHA-256:$5$rounds=5000$usesomesillystri$KqJWpanXZHKq2BOB43TSaYhEWsQ1Lr5QNyPCDH/Tp.6

SHA-512:$6$rounds=5000$usesomesillystri$D4IrlXatmP7rx3P3InaxBeoomnAihCKRVQP22JZ6EY47Wc6BkroIuUUBOov1i.S5KPgErtP/EN5mcO.ChWQW21

在crypt()函数支持多重散列的系统上,下面的常量根据相应的类型是否可用被设置为0或1:

CRYPT_STD_DES-基于标准DES算法的散列使用"./0-9A-Za-z"字符中的两个字符作为盐值。在盐值中使用非法的字符将导致crypt()失败。

CRYPT_EXT_DES-扩展的基于DES算法的散列。其盐值为9个字符的字符串,由1个下划线后面跟着4字节循环次数和4字节盐值组成。它们被编码成可打印字符,每个字符6位,有效位最少的优先。0到63被编码为"./0-9A-Za-z"。在盐值中使用非法的字符将导致crypt()失败。

CRYPT_MD5-MD5散列使用一个以$1$开始的12字符的字符串盐值。

CRYPT_BLOWFISH-Blowfish算法使用如下盐值:“$2a$”,一个两位cost参数,“$”以及64位由“./0-9A-Za-z”中的字符组合而成的字符串。在盐值中使用此范围之外的字符将导致crypt()返回一个空字符串。两位cost参数是循环次数以2为底的对数,它的范围是04-31,超出这个范围将导致crypt()失败。

CRYPT_SHA256-SHA-256算法使用一个以$5$开头的16字符字符串盐值进行散列。如果盐值字符串以“rounds=<N>$”开头,N的数字值将被用来指定散列循环的执行次数,这点很像Blowfish算法的cost参数。默认的循环次数是5000,最小是1000,最大是999,999,999。超出这个范围的N将会被转换为最接近的值。

CRYPT_SHA512-SHA-512算法使用一个以$6$开头的16字符字符串盐值进行散列。如果盐值字符串以“rounds=<N>$”开头,N的数字值将被用来指定散列循环的执行次数,这点很像Blowfish算法的cost参数。默认的循环次数是5000,最小是1000,最大是999,999,999。超出这个范围的N将会被转换为最接近的值。

3.Sha1加密

stringsha1(string$str[,bool$raw_output=false])

参数

str--输入字符串。

raw_output--如果可选的raw_output参数被设置为TRUE,那么sha1摘要将以20字符长度的原始格式返回,否则返回值是一个40字符长度的十六进制数字。

这是也一种不可逆加密,执行如下代码:

$password='123456';

echosha1($password);

得到的结果是7c4a8d09ca3762af61e59520943dc26494f8941b

以上几种虽然是不可逆加密,但是也可以根据查字典的方式去解密。如下的地址中就提供了可以将上面的加密结果解密出来的功能。

http://www.cmd5.com/

那大家是不是加了就算加了密,也没用啊,其实不然,只要你的加密足够复杂,被破解出的可能性就越小,比如用以上三种加密方式混合加密,之后我会推荐给大家一个php的加密库。

4.URL加密

stringurlencode(string$str)

此函数便于将字符串编码并将其用于URL的请求部分,同时它还便于将变量传递给下一页。

返回字符串,此字符串中除了-_.之外的所有非字母数字字符都将被替换成百分号(%)后跟两位十六进制数,空格则编码为加号(+)。此编码与WWW表单POST数据的编码方式是一样的,同时与application/x-www-form-urlencoded的媒体类型编码方式一样。由于历史原因,此编码在将空格编码为加号(+)方面与RFC1738编码不同。

stringurldecode(string$str)

解码给出的已编码字符串中的任何%##。加号('+')被解码成一个空格字符。

这是一种可逆加密,urlencode方法用于加密,urldecode方法用于解密,执行如下代码:

$url='http://www.xxx.com/CraryPrimitiveMan/';

$encodeUrl=urlencode($url);

echo$encodeUrl."\n";//如果是在网页上展示的,就将\n修改为<br/>

echourldecode($encodeUrl);

得到的结果如下

http%3A%2F%2Fwww.xxx.com%2FCraryPrimitiveMan%2F

http://www.xxx.com/CraryPrimitiveMan/

基于RFC3986的加密URL的方法如下:

代码如下:

functionmyUrlEncode($string){

$entities=array('%21','%2A','%27','%28','%29','%3B','%3A','%40','%26','%3D','%2B','%24','%2C','%2F','%3F','%25','%23','%5B','%5D');

$replacements=array('!','*',"'","(",")",";",":","@","&","=","+","$",",","/","?","%","#","[","]");

returnstr_replace($entities,$replacements,urlencode($string));

}

5.Base64信息编码加密

stringbase64_encode(string$data)

使用base64对data进行编码。

设计此种编码是为了使二进制数据可以通过非纯8-bit的传输层传输,例如电子邮件的主体。

Base64-encoded数据要比原始数据多占用33%左右的空间。

stringbase64_decode(string$data[,bool$strict=false])

对base64编码的data进行解码。

参数

data--编码过的数据。

strict--如果输入的数据超出了base64字母表,则返回FALSE。

执行如下代码:

代码如下:

$name='CraryPrimitiveMan';

$encodeName=base64_encode($name);

echo$encodeName."\n";

echobase64_decode($encodeName);

其结果如下

代码如下:

Q3JhcnlQcmltaXRpdmVNYW4=

CraryPrimitiveMan

推荐phpass

经phpass0.3测试,在存入数据库之前进行哈希保护用户密码的标准方式。许多常用的哈希算法如md5,甚至是sha1对于密码存储都是不安全的,因为骇客能够使用那些算法轻而易举地破解密码。

对密码进行哈希最安全的方法是使用bcrypt算法。开源的phpass库以一个易于使用的类来提供该功能。

代码如下:

<?php

//Includephpass库

require_once('phpass-03/PasswordHash.php')

//初始化散列器为不可移植(这样更安全)

$hasher=newPasswordHash(8,false);

//计算密码的哈希值。$hashedPassword是一个长度为60个字符的字符串.

$hashedPassword=$hasher->HashPassword('mysupercoolpassword');

//你现在可以安全地将$hashedPassword保存到数据库中!

//通过比较用户输入内容(产生的哈希值)和我们之前计算出的哈希值,来判断用户是否输入了正确的密码

$hasher->CheckPassword('thewrongpassword',$hashedPassword);//false

$hasher->CheckPassword('mysupercoolpassword',$hashedPassword);//true

?>

版权声明:本内容来源于网络,如有侵犯您的版权,请联系站长,本站收到您的信息后将及时处理。
上一篇:PHP递归遍历指定目录的文件并统计文件数量的方法

 

下一篇:php 文件缓存函数

发布日期:2023/12/26
手机扫二维码直达本页
发布时间:13:00:37
点  击:19
录  入:星儿
相关文章
Baidu
YiJiaCMS 7.3.8 build231228(MSSQL) 闽ICP备05000814号-1
本空间由腾讯云(轻量应用服务器)提供,奇安信网站卫士提供加速防护
运行时间载入中.....