gpt4 book ai didi

php - mcrypt_decrypt 输出的额外字符

转载 作者:可可西里 更新时间:2023-11-01 00:13:48 24 4
gpt4 key购买 nike

我需要在一对PHP脚本中进行对称加密和解密。我正在使用 mcrypt_encrypt 和 crypt_decrypt。为了对此进行测试,我有以下代码:

$encrypted_token = mcrypt_encrypt(MCRYPT_RIJNDAEL_256, $ENCRYPTION_SECRET, $refresh_token, MCRYPT_MODE_ECB);

$encrypted_encoded_token=base64_encode($encrypted_token);
echo "\nEncrypted Token: " . $encrypted_encoded_token . "\n";

为了对此进行测试,我在同一个 PHP 脚本中执行以下操作:

$decoded_refresh_token = base64_decode($encrypted_encoded_token);

$decrypted = mcrypt_decrypt(MCRYPT_RIJNDAEL_256, $ENCRYPTION_SECRET, $decoded_refresh_token, MCRYPT_MODE_ECB);
echo "\nDecrypted Token After decrypt: " . $decrypted . "\n";

我的输入 $refresh_token 是一长串字符,看起来像这样(只是更长):

AQCNKTZhaWTmUl3WvHOtlkv2Vc-Ybkl24D5Zp1lZPLBraTxrr-YQhErXrI2IWWEIWk5lnBc1k

解密后的 token 看起来像这样:

AQCNKTZhaWTmUl3WvHOtlkv2Vc-Ybkl24D5Zp1lZPLBraTxrr-YQhErXrI2IWWEIWk5lnBc1k�������������������

我的 $ENCRYPTION_SECRET 是 32 个字符长。 base64_encode和decode是因为我在post中对token进行了json_encoding和decode。

我做错了什么?

最佳答案

那些额外的字符确实是值为零的字节。 PHP 的 mcrypt 使用 0..n - 1 字节的零填充,其中 n 是 block 大小。换句话说,如果明文已经是 block 大小的倍数,那么它就不会填充。否则它会填充到 block 大小。

现在您正在使用 MCRYPT_RIJNDAEL_256,它不是 AES,而是 block 大小为 256 位的 Rijndael。所以添加的字节数是 0..31 字节。如果您将它们视为字符串,它们会转换为问号或被删除,具体取决于您查看字符串的方式。在 mcrypt 的 C 库中,这可能更有意义,因为零终止一个以 null 结尾的字符串。

现在的临时标准是 PKCS#7 填充,它添加了 1..blocksize 的填充字节。如果 x 是填充字节数,那么 x 也是添加字节的值。 PKCS#7 填充是确定性的,即无论明文的值如何,您始终可以取消填充。零填充的行为方式大致相同,除非明文末尾包含零字符。然而,对于可打印的字符串(ASCII、拉丁语或 UTF-8),情况绝非如此。

最后,要删除填充,只需执行 rtrim(plaintext, "\0") 即可得到原始字符串。

关于php - mcrypt_decrypt 输出的额外字符,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27932333/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com