PHP的幾個經常使用加密函數

在網站的開發過程當中,經常須要對部分數據(如用戶密碼)進行加密,本文主要介紹PHP的幾個常見的加密函數php

轉自:https://jellybool.com/post/php-password-hash-in-the-right-way前端

MD5加密:web

string md5 ( string $str [, bool $raw_output = false ] )算法

1.md5()默認狀況下以 32 字符十六進制數字形式返回散列值,它接受兩個參數,第一個爲要加密的字符串,第二個爲raw_output的布爾值,默認爲false,若是設置爲true,md5()則會返回原始的 16 位二進制格式報文摘要安全

2.md5()爲單向加密,沒有逆向解密算法,可是仍是能夠對一些常見的字符串經過收集,枚舉,碰撞等方法破解ide

<?php $username='jellybool'; $password='jellybool.com'; /*簡單地對字符串進行md5加密*/ echo md5($username); echo "<hr>"; echo md5($password); echo "<hr>"; /*更推薦的作法是對重要的敏感數據進行屢次加密,以防被輕易破解*/ echo md5(md5($password)); /*以上輸出: username:4f5436e5d72608fb647b691e8edcf42e password:7bf02cf0f4af6da4accbc73d2a175476 password(兩次加密):864704bb35754f8cd0232cba6b91521b */

Crypt加密:函數

string crypt ( string $str [, string $salt ] )post

1.crypt()接受兩個參數,第一個爲須要加密的字符串,第二個爲鹽值(就是加密干擾值,若是沒有提供,則默認由PHP自動生成);返回散列後的字符串一個少於 13 字符的字符串,後者爲了區別鹽值。網站

2.crypt()爲單向加密,跟md5同樣。編碼

<?php $password='jellybool.com'; echo crypt($password); //輸出:$1$Fe0.qr5.$WOhkI4/5VPo7n7TnXHh5K /*第二個$與第三個$之間的八個字符是由PHP生成的,每刷新一次就變一次 */ echo "<hr>"; echo crypt($password,"jellybool"); //輸出:je7fNiu1KNaEs /*當咱們要加自定義的鹽值時,如例子中的jellybool做爲第二個參數直接加入, 超出兩位字符的會截取前兩位*/ echo "<hr>"; echo crypt($password,'$1$jellybool$'); //輸出:$1$jellyboo$DxH7wF7SygRpWb6XBBgfH/ /* crypt加密函數有多種鹽值加密支持,以上例子展現的是MD5散列做爲鹽值,該方式下 鹽值以$1$$的形式加入,如例子中的jellybool加在後兩個$符之間, 超出八位字符的會截取前八位,總長爲12位;crypt默認就是這種形式。 */ echo "<hr>"; //crypt還有多種鹽值加密支持,詳見手冊

Sha1加密:

string sha1 ( string $str [, bool $raw_output = false ]

1.跟md5很像,不一樣的是sha1()默認狀況下返回40個字符的散列值,傳入參數性質同樣,第一個爲加密的字符串,第二個爲raw_output的布爾值,默認爲false,若是設置爲true,sha1()則會返回原始的20 位原始格式報文摘要

2.sha1()也是單行加密,沒有逆向解密算法

<?php $my_intro="jellybool"; echo sha1($my_intro); //輸出:c98885c04c1208fd4d0b1dadd3bd2a9ff4d042ca echo "<hr>"; //固然,能夠將多種加密算法混合使用 echo md5(sha1($my_intro)); //輸出:94f25bf9214f88b1ef065a3f9b5d9874 //這種方式的雙重加密也能夠提升數據的安全性

Urlencode加密:

string urlencode ( string $str )

1.一個參數,傳入要加密的字符串(一般應用於對URL的加密),

2.urlencode爲雙向加密,能夠用urldecode來加密(嚴格意義上來講,不算真正的加密)

3.返回字符串,此字符串中除了 -_. 以外的全部非字母數字字符都將被替換成百分號(%)後跟兩位十六進制數,空格則編碼爲加號(+)。

<?php
//urlencode()一般用於URL中明文數據的隱藏
$my_urlencode="jellybool.com?jellybool=true + 4-3%5= \& @!"; echo urlencode($my_urlencode); //輸出:jellybool.com%3Fjellybool%3Dtrue+%2B+4-3%255%3D+%5C%26+%40%21 echo "<hr>"; $my_urldecode="jellybool.com%3Fjellybool%3Dtrue+%2B+4-3%255%3D+%5C%26+%40%21"; echo urldecode($my_urldecode); //輸出:jellybool.com?jellybool=true + 4-3%5= \& @! //還原了$my_urlencode的輸出 echo "<hr>"; $my_urldecode="http://www.baidu.com/s?word=jellybool+%E8%A7%89%E7%B4%AF%E4%B8%8D%E7%88%B1&tn=98236947_hao_pg&ie=utf-8"; echo urldecode($my_urldecode); /*輸出:http://www.baidu.com/s?word=jellybool 覺累不愛&tn=98236947_hao_pg&ie=utf-8 沒錯,這就是在百度搜索jellybool 覺累不愛 */ /* ========================================================================= 解決第二個經典問題 ========================================================================= */ $pre_url_encode="jellybool.com?username=jellybool&password=jelly"; //在實際開發中,咱們不少時候要構造這種URL,這是沒有問題的 $url_decode ="jellybool.com?username=jelly&bool&password=jelly"; /*注意上面兩個變量的差異:第一個的username=jellybool, 第二個爲username=jelly&bool 這種狀況下用$_GET()來接受是會出問題的,這是能夠用下面的方法解決 */ $username="jelly&bool"; $url_decode ="jellybool.com?username=".urlencode($username)."&password=jelly"; //這是能夠很好的解決問題 /* 總結一下常見的urlencode()的轉換字符 ?=> %3F = => %3D % => %25 & => %26 \ => %5C + => %2B 空格 => + */

base64編碼加密:

string base64_decode ( string $encoded_data )

1.base64_encode()接受一個參數,也就是要編碼的數據(這裏不說字符串,是由於不少時候base64用來編碼圖片)

2.base64_encode()爲雙向加密,可用base64_decode()來解密

<?php $my_intro="JellyBool是一個身材有高度,肩膀有寬度,胸肌有厚度,思想有深度的 國家免檢五A級優質僞前端IT男屌絲"; echo base64_encode($my_intro); echo "<hr>"; /*輸出:SmVsbHlCb29s5piv5LiA5Liq6Lqr5p2Q5pyJ6auY5bqmLOiCqeiGgOacieWuveW 6pizog7jogozmnInljprluqYs5oCd5oOz5pyJ5rex5bqm55qE5Zu95a625YWN5qOA5Lq UQee6p+S8mOi0qOS8quWJjeerr0lU55S35bGM5Lid */ echo base64_decode('SmVsbHlCb29s5piv5LiA5Liq6Lqr5p2Q5pyJ6auY5bqmLOiCqeiGg OacieWuveW6pizog7jogozmnInljprluqYs5oCd5oOz5pyJ5rex5bqm55qE5Zu95a6 25YWN5qOA5LqUQee6p+S8mOi0qOS8quWJjeerr0lU55S35bGM5Lid'); /*輸出:JellyBool是一個身材有高度,肩膀有寬度,胸肌有厚度,思想有深度的國家免檢五A 級優質僞前端IT男屌絲 */

一個圖片的例子:

<?php /* 一個圖片的應用例子 */ $filename="https://worktile.com/img/index/index_video.png"; $data=file_get_contents($filename); echo base64_encode($data); /*而後你查看網頁源碼就會獲得一大串base64的字符串, 再用base64_decode()還原就能夠獲得圖片 */
相關文章
相關標籤/搜索