我使用 PHP 和 MySQL,并在 PHP 中使用此函数以加密形式输入数据:
function encrypt_decrypt($action, $string) {
$output = false;
$encrypt_method = "AES-256-CBC";
$secret_key = 'This is my secret key';
$secret_iv = 'This is my secret iv';
// hash
$key = hash('sha256', $secret_key);
// iv - encrypt method AES-256-CBC expects 16 bytes - else you will get a warning
$iv = substr(hash('sha256', $secret_iv), 0, 16);
if( $action == 'encrypt' ) {
$output = openssl_encrypt($string, $encrypt_method, $key, 0, $iv);
$output = base64_encode($output);
}
else if( $action == 'decrypt' ){
$output = openssl_decrypt(base64_decode($string), $encrypt_method, $key, 0, $iv);
}
return $output;
}
我最终遇到了一个巨大的问题。
我需要搜索表,并且需要使用MySQL LIKE
函数。
我该怎么做?
我查找了文档,发现MySQL具有AES加密功能,但是我完全迷失了方向。
这个用PHP MySQL编写的函数存在,还是让它工作?
当您在MySQL中输入密文时,那
- 已在 MySQL 之外加密
- 不保留相似性(因为大多数加密不会)
您无法对其执行LIKE
搜索。
如果将加密移动到数据库中,则可以执行LIKE
搜索,但要准备好承受沉重的计算性能影响:基本上MySQL除了LIKE
本身所涉及的成本外,还必须解密整个列。
最好的选择是搜索一些重新设计选项,让您根本不这样做。