您好,UncleToo欢迎您!  为了更好的浏览本站,请使用高版本浏览器
RSS  Tag     设为首页 | 加入收藏
 您所在的位置:首页 > PHP技术 > PHP基础

PHP中几个常见的加密函数及其用法

作者:UncleToo  来源:未知  日期:2015-12-21 21:47:27
收藏  评论:( 0 )  阅读:379

MD5加密:

string md5 ( string $str [, bool $raw_output = false ] )

1.md5()默认情况下以 32 字符十六进制数字形式返回散列值,它接受两个参数,第一个为要加密的字符串,第二个为raw_output的布尔值,默认为false,如果设置为true,md5()则会返回原始的 16 位二进制格式报文摘要

2.md5()为单向加密,没有逆向解密算法,但是还是可以对一些常见的字符串通过收集,枚举,碰撞等方法破解

$username='uncletoo';
$password='uncletoo.com';
/*简单地对字符串进行md5加密*/
echo md5($username);
echo "<hr>";
echo md5($password);
echo "<hr>";
/*更推荐的做法是对重要的敏感数据进行多次加密,以防被轻易破解*/
echo md5(md5($password));
/*以上输出:
username:4127292b08c0496751170ae78b7fe516
password:c2ae1209cef692ef61c010b580e36cd2
password(两次加密):285b49324743698f336ff1d3eec5f41d
*/

Crypt加密:
string crypt ( string $str [, string $salt ] )

1.crypt()接受两个参数,第一个为需要加密的字符串,第二个为盐值(就是加密干扰值,如果没有提供,则默认由PHP自动生成);返回散列后的字符串或一个少于 13 字符的字符串,后者为了区别盐值。

2.crypt()为单向加密,跟md5一样。

$password='uncletoo.com';
echo crypt($password);
//输出:$1$1Z0..j0.$Q4qTJx51TtJ7ukA0tWncf.
/*第二个$与第三个$之间的八个字符是由PHP生成的,每刷新一次就变一次
*/
echo "<hr>";
echo crypt($password,"uncletoo");
//输出:unosYmQo3hoc.
/*当我们要加自定义的盐值时,如例子中的uncletoo作为第二个参数直接加入,
超出两位字符的会截取前两位*/
echo "<hr>";
echo  crypt($password,'$1$uncletoo$');
//输出:$1$uncletoo$AYRT4GgUWAoEbpRJsUCjB.
/*    crypt加密函数有多种盐值加密支持,以上例子展示的是MD5散列作为盐值,该方式下
盐值以$1$$的形式加入,如例子中的uncletoo加在后两个$符之间,
超出八位字符的会截取前八位,总长为12位;crypt默认就是这种形式。
*/
echo "<hr>";
//crypt还有多种盐值加密支持,详见手册

Sha1加密:

string sha1 ( string $str [, bool $raw_output = false ]

1.跟md5很像,不同的是sha1()默认情况下返回40个字符的散列值,传入参数性质一样,第一个为加密的字符串,第二个为raw_output的布尔值,默认为false,如果设置为true,sha1()则会返回原始的20 位原始格式报文摘要

2.sha1()也是单行加密,没有逆向解密算法

$my_intro="uncletoo";
echo sha1($my_intro);
//输出:6f3c55a4572e90a0a18c68b2e8601879cdcc4ba7
echo "<hr>";
//当然,可以将多种加密算法混合使用
echo md5(sha1($my_intro));
//输出:127b5ea437b58353dd1a83d29f74ce28
//这种方式的双重加密也可以提高数据的安全性

Urlencode加密:
string urlencode ( string $str )

1.一个参数,传入要加密的字符串(通常应用于对URL的加密)

2.urlencode为双向加密,可以用urldecode来加密(严格意义上来说,不算真正的加密)

3.返回字符串,此字符串中除了 -_. 之外的所有非字母数字字符都将被替换成百分号(%)后跟两位十六进制数,空格则编码为加号(+)。

//urlencode()通常用于URL中明文数据的隐藏
$my_urlencode="uncletoo.com?uncletoo=true + 4-3%5= \& @!";
echo urlencode($my_urlencode);
//输出:uncletoo.com%3Fjellybool%3Dtrue+%2B+4-3%255%3D+%5C%26+%40%21
echo "<hr>";
$my_urldecode="uncletoo.com%3Funcletoo%3Dtrue+%2B+4-3%255%3D+%5C%26+%40%21";
echo urldecode($my_urldecode);
//输出:uncletoo.com?uncletoo=true + 4-3%5= \& @!
//还原了$my_urlencode的输出
echo "<hr>";
$my_urldecode="http://www.baidu.com/s?word=uncletoo+%E8%A7%89%E7%B4%AF%E4%B8%8D%E7%88%B1&tn=98236947_hao_pg&ie=utf-8";
echo urldecode($my_urldecode);
/*输出:http://www.baidu.com/s?word=uncletoo 觉累不爱&tn=98236947_hao_pg&ie=utf-8
没错,这就是在百度搜索uncletoo 觉累不爱
*/
/*
=========================================================================
解决第二个经典问题
=========================================================================
*/
$pre_url_encode="uncletoo.com?username=uncletoo&password=uncle";
//在实际开发中,我们很多时候要构造这种URL,这是没有问题的
$url_decode    ="uncletoo.com?username=uncletoo&bool&password=uncle";
/*注意上面两个变量的差别:第一个的username=uncletoo
第二个为username=uncletoo&bool
这种情况下用$_GET()来接受是会出问题的,这是可以用下面的方法解决
*/
$username="uncletoo&bool";
$url_decode    ="uncletoo.com?username=".urlencode($username)."&password=uncle";
//这是可以很好的解决问题
/*
总结一下常见的urlencode()的转换字符
?=> %3F
= => %3D
% => %25
& => %26
\ => %5C
.=> %2B
空格 => +
*/

base64编码加密:
string base64_decode ( string $encoded_data )

1.base64_encode()接受一个参数,也就是要编码的数据(这里不说字符串,是因为很多时候base64用来编码图片)

2.base64_encode()为双向加密,可用base64_decode()来解密

$my_intro = "UncleToo是一档以PHP技术为主,数据库技术、前端技术为辅的PHP中文门户网站";
echo base64_encode($my_intro);
echo "<hr>";
/*输出:VW5jbGVUb2/mmK/kuIDmoaPku6VQSFDmioDmnK/kuLrkuLvvvIzmlbDmja7lupPmioDmnK/jgIHliY3nq6/mioDmnK/kuLrovoXnmoRQSFDkuK3mlofpl6jmiLfnvZHnq5k=
*/
echo base64_decode('VW5jbGVUb2/mmK/kuIDmoaPku6VQSFDmioDmnK/kuLrkuLvvvIzmlbDmja7lupPmioDmnK/jgIHliY3nq6/mioDmnK/kuLrovoXnmoRQSFDkuK3mlofpl6jmiLfnvZHnq5k=');
/*输出:UncleToo是一档以PHP技术为主,数据库技术、前端技术为辅的PHP中文门户网站*/



除非特别声明,本站所有PHP教程及其他教程/文章均为原创、翻译或网友投稿,版权均归UncleToo中文网所有, 转载请注明作者及出处。
原文网址:http://www.uncletoo.com/html/base/1142.html
读完这篇文章后,你是否有所收获? 分享是一种生活的信念!
  • 0
  • 0
我来说两句
更多>>网友评论