PHP实现加密的几种方式介绍
《PHP实战:PHP实现加密的几种方式介绍》要点: PHP编程PHP中的加密方式有如下几种 PHP编程1. MD5加密 PHP编程string md5 ( string $str [,bool $raw_output = false ] ) PHP编程参数 PHP编程str? --? 原始字符串. PHP编程raw_output? --? 如果可选的 raw_output 被设置为 TRUE,那么 MD5 报文摘要将以16字节长度的原始二进制格式返回. PHP编程这是一种不可逆加密,执行如下的代码 PHP编程$password = '123456'; PHP编程2. Crype加密 PHP编程crypt() 返回一个基于标准 UNIX DES 算法或系统上其他可用的替代算法的散列字符串. PHP编程参数 PHP编程str? --? 待散列的字符串. PHP编程salt? --? 可选的盐值字符串.如果没有提供,算法行为将由不同的算法实现决定,并可能导致不可预料的结束. PHP编程这是也一种不可逆加密,执行如下的代码
代码如下:
$password = '123456'; $salt = "test";// 只取前两个 echo crypt($password,$salt); PHP编程得到的结果是teMGKvBPcptKo PHP编程使用自动盐值的例子如下:
代码如下:
$password = crypt('mypassword'); // 自动生成盐值 /* 你应当使用 crypt() 得到的完整结果作为盐值进行密码校验,以此来避免使用不同散列算法导致的问题.(如上所述,基于标准 DES 算法的密码散列使用 2 字符盐值,但是基于 MD5 算法的散列使用 12 个字符盐值.)*/ if (crypt('mypassword',$password) == $password) { ?? echo "Password verified!"; } PHP编程执行结果是输出 Password verified! PHP编程以不同散列类型使用 crypt()的例子如下:
代码如下:
if (CRYPT_STD_DES == 1) { ??? echo 'Standard DES: ' . crypt('rasmuslerdorf','rl') . "n"; } if (CRYPT_EXT_DES == 1) { ??? echo 'Extended DES: ' . crypt('rasmuslerdorf','_J9..rasm') . "n"; } if (CRYPT_MD5 == 1) { ??? echo 'MD5:????????? ' . crypt('rasmuslerdorf','$1$rasmusle$') . "n"; } if (CRYPT_BLOWFISH == 1) { ??? echo 'Blowfish:???? ' . crypt('rasmuslerdorf','$2a$07$usesomesillystringforsalt$') . "n"; } if (CRYPT_SHA256 == 1) { ??? echo 'SHA-256:????? ' . crypt('rasmuslerdorf','$5$rounds=5000$usesomesillystringforsalt$') . "n"; } if (CRYPT_SHA512 == 1) { ??? echo 'SHA-512:????? ' . crypt('rasmuslerdorf','$6$rounds=5000$usesomesillystringforsalt$') . "n"; } PHP编程其结果如下 PHP编程Standard DES: rl.3StKT.4T8M PHP编程CRYPT_STD_DES - 基于标准 DES 算法的散列使用 "./0-9A-Za-z" 字符中的两个字符作为盐值.在盐值中使用非法的字符将导致 crypt() 失败. PHP编程3. Sha1加密 PHP编程string sha1 ( string $str [,bool $raw_output = false ] ) PHP编程参数 PHP编程str? --? 输入字符串. PHP编程raw_output? --? 如果可选的 raw_output 参数被设置为 TRUE,那么 sha1 摘要将以 20 字符长度的原始格式返回,否则返回值是一个 40 字符长度的十六进制数字. PHP编程这是也一种不可逆加密,执行如下代码: PHP编程$password = '123456'; PHP编程以上几种虽然是不可逆加密,但是也可以根据查字典的方式去解密.如下的地址中就提供了可以将上面的加密结果解密出来的功能. PHP编程http://www.cmd5.com/ PHP编程那大家是不是加了就算加了密,也没用啊,其实不然,只要你的加密足够复杂,被破解出的可能性就越小,比如用以上三种加密方式混合加密,之后我会推荐给大家一个php的加密库. PHP编程4. URL加密 PHP编程string urlencode ( string $str ) PHP编程此函数便于将字符串编码并将其用于 URL 的哀求部分,同时它还便于将变量传递给下一页. PHP编程返回字符串,此字符串中除了 -_. 之外的所有非字母数字字符都将被替换成百分号(%)后跟两位十六进制数,空格则编码为加号(+).此编码与 WWW 表单 POST 数据的编码方式是一样的,同时与 application/x-www-form-urlencoded 的媒体类型编码方式一样.由于历史原因,此编码在将空格编码为加号(+)方面与 RFC1738 编码不同. PHP编程string urldecode ( string $str ) PHP编程解码给出的已编码字符串中的任何 %##. 加号('+')被解码成一个空格字符. PHP编程这是一种可逆加密,urlencode方法用于加密,urldecode方法用于解密,执行如下代码: PHP编程$url = 'http://www.xxx.com/CraryPrimitiveMan/'; PHP编程http%3A%2F%2Fwww.xxx.com%2FCraryPrimitiveMan%2F
代码如下:
function myUrlEncode($string) { ??? $entities = array('%21','%2A','%27','%28','%29','%3B','%3A','%40','%26','%3D','%2B','%24','%2C','%2F','%3F','%25','%23','%5B','%5D'); ??? $replacements = array('!','*',"'","(",")",";",":","@","&","=","+","$",","/","?","%","#","[","]"); ??? return str_replace($entities,$replacements,urlencode($string)); } PHP编程5. Base64信息编码加密 PHP编程string base64_encode ( string $data ) PHP编程使用 base64 对 data 进行编码. PHP编程设计此种编码是为了使二进制数据可以通过非纯 8-bit 的传输层传输,例如电子邮件的主体. PHP编程Base64-encoded 数据要比原始数据多占用 33% 左右的空间. PHP编程string base64_decode ( string $data [,bool $strict = false ] ) PHP编程对 base64 编码的 data 进行解码. PHP编程参数 PHP编程data? --? 编码过的数据. PHP编程strict? --? 如果输入的数据超出了 base64 字母表,则返回 FALSE. PHP编程执行如下代码:
代码如下:
$name = 'CraryPrimitiveMan'; $encodeName = base64_encode($name); echo $encodeName . "n"; echo base64_decode($encodeName); PHP编程其结果如下
代码如下:
Q3JhcnlQcmltaXRpdmVNYW4= CraryPrimitiveMan PHP编程推荐phpass PHP编程经 phpass 0.3 测试,在存入数据库之前进行哈希保护用户密码的标准方式. 许多常用的哈希算法如 md5,甚至是 sha1 对于密码存储都是不平安的,因为骇客能够使用那些算法轻而易举地破解密码. PHP编程对密码进行哈希最平安的方法是使用 bcrypt 算法.开源的 phpass 库以一个易于使用的类来提供该功能.
代码如下:
<?php // Include phpass 库 require_once('phpass-03/PasswordHash.php') // 初始化散列器为不可移植(这样更平安) $hasher = new PasswordHash(8,false); // 计算密码的哈希值.$hashedPassword 是一个长度为 60 个字符的字符串. $hashedPassword = $hasher->HashPassword('my super cool password'); // 你现在可以平安地将 $hashedPassword 保存到数据库中! // 通过比较用户输入内容(产生的哈希值)和我们之前计算出的哈希值,来判断用户是否输入了正确的密码 $hasher->CheckPassword('the wrong password',$hashedPassword);? // false $hasher->CheckPassword('my super cool password',$hashedPassword);? // true ?> PHP编程以上就是本文关于PHP加密方式的介绍了,希望大家能够喜欢. 《PHP实战:PHP实现加密的几种方式介绍》是否对您有启发,欢迎查看更多与《PHP实战:PHP实现加密的几种方式介绍》相关教程,学精学透。编程之家 52php.cn为您提供精彩教程。 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |