如何在mysql中使用AES_ENCRYPT和AES_DECRYPT

时间:2013-05-15 03:34:00

标签: mysql encryption

我创建了用户表

CREATE  TABLE `user` (
`id` BIGINT UNSIGNED NOT NULL AUTO_INCREMENT ,
`first_name` VARBINARY(100) NULL ,
`address` VARBINARY(200) NOT NULL ,
PRIMARY KEY (`id`))
ENGINE = InnoDB
DEFAULT CHARACTER SET = utf8
COLLATE = utf8_general_ci;

我插了一行:

INSERT into user (first_name, address) VALUES (AES_ENCRYPT('Obama', 'usa2010'),AES_ENCRYPT('Obama', 'usa2010'));

要选择我使用的这一行:

SELECT AES_DECRYPT(first_name, 'usa2010'), AES_DECRYPT(address, 'usa2010') from user;

我得到以下结果。我需要做什么才能看到我的数据。我的数据无法显示。

I am unable to see my data

4 个答案:

答案 0 :(得分:34)

根据手册:

  

AES_ENCRYPT()加密字符串并返回二进制字符串。    AES_DECRYPT()解密加密的字符串并返回原始字符串

我不知道为什么它仍会在你的情况下返回一个二进制字符串。无论如何,试试这个:

SELECT *, 
       CAST(AES_DECRYPT(first_name, 'usa2010') AS CHAR(50)) first_name_decrypt 
FROM   user

并使用first_name_decrypt代替first_name

答案 1 :(得分:13)

从mysql命令行客户端无需使用CAST

mysql> SELECT AES_DECRYPT(AES_ENCRYPT('admin','abc'),'abc');

+-----------------------------------------------+
| AES_DECRYPT(AES_ENCRYPT('admin','abc'),'abc') |
+-----------------------------------------------+
| admin                                         |
+-----------------------------------------------+
1 row in set (0.00 sec)

mysql> SELECT CAST(AES_DECRYPT(AES_ENCRYPT('admin','abc'),'abc') AS CHAR (50));

+------------------------------------------------------------------+
| CAST(AES_DECRYPT(AES_ENCRYPT('admin','abc'),'abc') AS CHAR (50)) |
+------------------------------------------------------------------+
| admin                                                            |
+------------------------------------------------------------------+
1 row in set (0.02 sec)

正如您所看到的,在命令行中使用强制转换有点慢。但是我注意到如果你使用像phpmyadmin这样的工具,那么你需要使用CAST,否则结果会出错。

答案 2 :(得分:0)

我遇到了同样的问题,事实证明,当我对数据进行加密并且切换到MEDIUMTEXT时,我将列数据类型设置为VARCHAR。

引用dev.mysql的一部分:

许多加密和压缩函数都返回字符串,其结果可能包含任意字节值。如果要存储这些结果,请使用具有VARBINARY或BLOB二进制字符串数据类型的列。这样可以避免因删除尾部空格或字符集转换而导致数据值更改的潜在问题,例如如果您使用非二进制字符串数据类型(CHAR,VARCHAR,TEXT),则可能会发生这种情况。

切换到受支持的列类型对我来说很有效。

答案 3 :(得分:-2)

if (isset($_POST['user_name']) and isset($_POST['user_password'])){

$user_name = $_POST['user_name'];
$user_password = $_POST['user_password'];


$query = "SELECT * FROM `user_tbl` WHERE user_name='$user_name' and AES_DECRYPT(user_password , '@ert') = '$user_password'";

$result = mysqli_query($connection, $query) or die(mysqli_error($connection));
$count = mysqli_num_rows($result);