gpt4 book ai didi

php - 从另一个设置为仅接受来自本地主机的连接的 php 文件加载 PHP 文件中的解密 key 是否更安全?

转载 作者:行者123 更新时间:2023-11-29 03:10:02 25 4
gpt4 key购买 nike

我不会以未加密的形式处理不计其数的用户密码,别担心:)

我不是特别擅长 PHP,这是我编写的脚本的服务器端组件,它将接收加密调用、解密它们并将它们存储在 mysql 数据库中。我想知道将解密 key “隐藏”在外部世界在任何情况下都无法访问的文件中是否更安全?

有没有更聪明的方法来解决这个问题?还是根本不重要?

谢谢。

最佳答案

比使用 MySQL 更安全,还是比一般将它们保存在明文文件中更安全?

MySQL 将是首选方法(使用 MD5 加密)。 http://php.net/manual/en/function.md5.php

但是,如果您要与简单地放入纯文本文件进行比较,那么您提到的方法优于那种方法。通常,您会将登录文件放置在用户无法访问(但 PHP 用户可以访问)的完全独立的位置,例如更高的文件夹级别。

但是,我建议在 PHP 中使用 MD5 函数(可以加盐)而不是 MySQL 中内置的函数:http://alan.blog-city.com/cracking_mysqls_md5_function__within_seconds.htm

引用:MySQL加密函数http://dev.mysql.com/doc/refman/5.5/en/encryption-functions.html

关于php - 从另一个设置为仅接受来自本地主机的连接的 php 文件加载 PHP 文件中的解密 key 是否更安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9952397/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com