簡體   English   中英

用於存儲個人詳細信息的類,inc。 銀行帳戶信息,用PHP(Mcrypt)-可以嗎? 如何改善?

[英]Class for storing personal details, inc. bank account info, in PHP (Mcrypt) - is this ok? How could it be improved?

我被賦予編寫加密功能的任務,該功能使我的老板可以輕松地加密各種數據以進入數據庫。 這將包括 信用卡詳細信息 銀行帳戶信息。 在此之前,我從未在PHP中使用過加密功能,因此我很擔心。

到目前為止,這是我在O'reilly的Essential PHP安全性幫助下所做的事情: http ://pastebin.com/7L2GxPNJ

靜脈注射似乎並沒有做任何事,這令我感到擔憂。 為什么?

如果有人可以看一下這段代碼並將其簽出,將不勝感激。 我談過一個朋友,誰估計這會是好寫為另一台服務器PHP會然后連接到一個守護進程,但不能沒有完成-我只是奉命行事。

目前,是否可以進行任何改進? IV怎么辦?

謝謝。

靜脈注射似乎並沒有做任何事,這令我感到擔憂。 為什么?

初始化向量非常重要-尤其是在加密大量小的數據片段時。 如果IV未修改加密數據,則不正確。 而且,如果您將加密密鑰與加密數據存儲在同一文件系統中,那么它只是出於安全考慮而已。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM