加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

PHP实现加密的几种方式说明

发布时间:2022-08-02 03:30:02 所属栏目:PHP教程 来源:互联网
导读:这篇文章主要介绍了PHP实现加密的几种方式,非常全面实用,都是项目中经常需要用到的,需要的朋友可以参考下 PHP中的加密方式有如下几种 1. MD5加密 string md5 ( string $str [, bool $raw_output = false ] ) 参数 str -- 原始字符串。 raw_output -- 如
  这篇文章主要介绍了PHP实现加密的几种方式,非常全面实用,都是项目中经常需要用到的,需要的朋友可以参考下
 
  PHP中的加密方式有如下几种
 
  1. MD5加密
 
  string md5 ( string $str [, bool $raw_output = false ] )
 
  参数
 
  str -- 原始字符串。
 
  raw_output -- 如果可选的 raw_output 被设置为 TRUE,那么 MD5 报文摘要将以16字节长度的原始二进制格式返回。
 
  这是一种不可逆加密,执行如下的代码
 
  $password = '123456';
  echo md5($password);
  得到结果是e10adc3949ba59abbe56e057f20f883e
 
  2. Crype加密
  string crypt ( string $str [, string $salt ] )
 
  crypt() 返回一个基于标准 UNIX DES 算法或系统上其他可用的替代算法的散列字符串。
 
  参数
 
  str -- 待散列的字符串。
 
  salt -- 可选的盐值字符串。如果没有提供,算法行为将由不同的算法实现决定,并可能导致不可预料的结束。
 
  这是也一种不可逆加密,执行如下的代码
  
  代码如下:
  $password = '123456';
  $salt = "test";// 只取前两个
  echo crypt($password, $salt);
 
  得到的结果是teMGKvBPcptKo
 PHP实现加密的几种方式说明
  使用自动盐值的例子如下:
 
  代码如下:
  $password = crypt('mypassword'); // 自动生成盐值
  /* 你应当使用 crypt() 得到的完整结果作为盐值进行密码校验,以此来避免使用不同散列算法导致的问题。(如上所述,基于标准 DES 算法的密码散列使用 2 字符盐值,但是基于 MD5 算法的散列使用 12 个字符盐值。)*/
  if (crypt('mypassword', $password) == $password) {
  echo "Password verified!";
  }
 
  执行结果是输出 Password verified!
 
  以不同散列类型使用 crypt()的例子如下:
 
  代码如下:
  if (CRYPT_STD_DES == 1) {
  echo 'Standard DES: ' . crypt('rasmuslerdorf', 'rl') . "/n";
  }
  if (CRYPT_EXT_DES == 1) {
  echo 'Extended DES: ' . crypt('rasmuslerdorf', '_J9..rasm') . "/n";
  }
  if (CRYPT_MD5 == 1) {
  echo 'MD5: ' . crypt('rasmuslerdorf', '$1$rasmusle$') . "/n";
  }
  if (CRYPT_BLOWFISH == 1) {
  echo 'Blowfish: ' . crypt('rasmuslerdorf', '$2a$07$usesomesillystringforsalt$') . "/n";
  }
  if (CRYPT_SHA256 == 1) {
  echo 'SHA-256: ' . crypt('rasmuslerdorf', '$5$rounds=5000$usesomesillystringforsalt$') . "/n";
  }
  if (CRYPT_SHA512 == 1) {
  echo 'SHA-512: ' . crypt('rasmuslerdorf', '$6$rounds=5000$usesomesillystringforsalt$') . "/n";
  }

  其结果如下
 
  Standard DES: rl.3StKT.4T8M
  Extended DES: _J9..rasmBYk8r9AiWNc
  MD5: $1$rasmusle$rISCgZzpwk3UhDidwXvin0
  Blowfish: $2a$07$usesomesillystringfore2uDLvp1Ii2e./U9C8sBjqp8I90dH6hi
  SHA-256: $5$rounds=5000$usesomesillystri$KqJWpanXZHKq2BOB43TSaYhEWsQ1Lr5QNyPCDH/Tp.6
  SHA-512: $6$rounds=5000$usesomesillystri$D4IrlXatmP7rx3P3InaxBeoomnAihCKRVQP22JZ6EY47Wc6BkroIuUUBOov1i.S5KPgErtP/EN5mcO.ChWQW21
  在 crypt() 函数支持多重散列的系统上,下面的常量根据相应的类型是否可用被设置为 0 或 1:
 
  CRYPT_STD_DES - 基于标准 DES 算法的散列使用 "./0-9A-Za-z" 字符中的两个字符作为盐值。在盐值中使用非法的字符将导致 crypt() 失败。
  CRYPT_EXT_DES - 扩展的基于 DES 算法的散列。其盐值为 9 个字符的字符串,由 1 个下划线后面跟着 4 字节循环次数和 4 字节盐值组成。它们被编码成可打印字符,每个字符 6 位,有效位最少的优先。0 到 63 被编码为 "./0-9A-Za-z"。在盐值中使用非法的字符将导致 crypt() 失败。
  CRYPT_MD5 - MD5 散列使用一个以 $1$ 开始的 12 字符的字符串盐值。
  CRYPT_BLOWFISH - Blowfish 算法使用如下盐值:“$2a$”,一个两位 cost 参数,“$” 以及 64 位由 “./0-9A-Za-z” 中的字符组合而成的字符串。在盐值中使用此范围之外的字符将导致 crypt() 返回一个空字符串。两位 cost 参数是循环次数以 2 为底的对数,它的范围是 04-31,超出这个范围将导致 crypt() 失败。
  CRYPT_SHA256 - SHA-256 算法使用一个以 $5$ 开头的 16 字符字符串盐值进行散列。如果盐值字符串以 “rounds=<N>$” 开头,N 的数字值将被用来指定散列循环的执行次数,这点很像 Blowfish 算法的 cost 参数。默认的循环次数是 5000,最小是 1000,最大是 999,999,999。超出这个范围的 N 将会被转换为最接近的值。
  CRYPT_SHA512 - SHA-512 算法使用一个以 $6$ 开头的 16 字符字符串盐值进行散列。如果盐值字符串以 “rounds=<N>$” 开头,N 的数字值将被用来指定散列循环的执行次数,这点很像 Blowfish 算法的 cost 参数。默认的循环次数是 5000,最小是 1000,最大是 999,999,999。超出这个范围的 N 将会被转换为最接近的值。
 
  3. Sha1加密
 
  string sha1 ( string $str [, bool $raw_output = false ] )
 
  参数
 
  str -- 输入字符串。
 
  raw_output -- 如果可选的 raw_output 参数被设置为 TRUE,那么 sha1 摘要将以 20 字符长度的原始格式返回,否则返回值是一个 40 字符长度的十六进制数字。
 
  这是也一种不可逆加密,执行如下代码:
 
  $password = '123456';
  echo sha1($password);
  得到的结果是7c4a8d09ca3762af61e59520943dc26494f8941b
 
  以上几种虽然是不可逆加密,但是也可以根据查字典的方式去解密。如下的地址中就提供了可以将上面的加密结果解密出来的功能。
 
  那大家是不是加了就算加了密,也没用啊,其实不然,只要你的加密足够复杂,被破解出的可能性就越小,比如用以上三种加密方式混合加密,之后我会推荐给大家一个php的加密库。
 
  4. URL加密
 
  string urlencode ( string $str )
 
  此函数便于将字符串编码并将其用于 URL 的请求部分,同时它还便于将变量传递给下一页。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读