gpt4 book ai didi

php - 保存加密/解密 key 的最佳方法?

转载 作者:行者123 更新时间:2023-12-04 14:38:42 25 4
gpt4 key购买 nike

我正在开发一个 wordpress 插件。在该插件中,用户需要输入一些重要的登录详细信息,我将在 cron-job 中使用这些信息。

我当然喜欢加密密码,并发现了这个有用的东西: Best way to use PHP to encrypt and decrypt passwords?

但是,我该如何保存 key 呢?我无法将其保存在文件中,因为当用户更新插件时所有文件都将被替换。并将其保存在数据库中,好吧 - 我猜这并不聪明。

有什么建议吗?

最佳答案

如果您加密,您仍然必须将加密 key 存储在同一台机器上——只有代码混淆才能减缓攻击的发生。

在最好的情况下,只有您的数据库容易受到攻击,在这种情况下,将加密的密码存储在数据库中并将 key 存储在文件系统中并不是一个糟糕的解决方案。

最坏的情况是,系统被彻底破坏。在这种情况下,如果您必须将 key 存储在众目睽睽之下,再多的加密也无济于事。混淆可能会使事情复杂化,给所有者足够的时间来保护帐户。

关于php - 保存加密/解密 key 的最佳方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10827714/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com