为什么我的加密/解密对有时只返回原始明文?

时间:2011-12-13 19:34:37

标签: php encryption aes urlencode mcrypt

我正在尝试加密format = LETTERS1234的用户ID 它可能包含左边的一堆字母,最终会有至少1个数字

我使用此代码创建了一个简单的测试网站:

<?php
    $key = 'rsZOkGnJiQKf6zkZ';
    $token = $_REQUEST['c'];
    if(!$token){
        $string = 'bgoogl1';
        $enc = urlencode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                        strtolower($string), MCRYPT_MODE_CBC,
                                        md5(md5($key))));
        header('Location: http://website.com/test.php?c='.$enc);
    } else {
        echo rtrim(mcrypt_decrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                  urldecode($token), MCRYPT_MODE_CBC,
                                  md5(md5($key))),"\0");
    }
?>

结果将给我大部分时间任何$string的正确输出,但对于这种情况和其他一些$string情况,它将失败并输出如下内容:

Ia$ÿ/ckY@Š«° =Û™¼îa¸ï³éð1œ_¹0Àã ¼/÷d‡¬ÐöT¨i“\M~¯D”¯“ÚÍ

我该如何解决这个问题?

P.S。我已经尝试过rawurlencode和base64_encode以及解码。

1 个答案:

答案 0 :(得分:1)

一般来说,如果您想在HTTP请求中传递二进制数据,您将convert it to hexadecimal代替:

$data = mcrypt_encrypt(MCRYPT_RIJNDAEL_256,md5($key),strtolower($string),MCRYPT_MODE_CBC,md5(md5($key)));
$hex = bin2hex($data);

然后,你可以pack回到二进制文件:

$bin = pack("H*", $hex);

注意:如果您遇到特定案例的问题,将有助于了解哪一个。