Maison base de données tutoriel mysql Comment utiliser correctement AES_ENCRYPT() et AES_DECRYPT() pour chiffrer et déchiffrer MySQL

Comment utiliser correctement AES_ENCRYPT() et AES_DECRYPT() pour chiffrer et déchiffrer MySQL

May 18, 2018 pm 05:40 PM
encrypt mysql

Cet article vous présente principalement la méthode correcte de cryptage et de déchiffrement utilisant AES_ENCRYPT() et AES_DECRYPT() dans MySQL La fonction AES_ENCRYPT('password','key') dans MySQL peut crypter les valeurs de champ AES_DECRYPT(le champ de la table. nom, « clé »), traitement de décryptage de la fonction, l'article donne un exemple de code détaillé, les amis dans le besoin peuvent s'y référer, j'espère que cela pourra aider tout le monde.

Préface

J'ai récemment rencontré une exigence au travail comme celle-ci : je dois utiliser la fonction AES_ENCRYPT() pour chiffrer le texte en clair et stocker dans MySQL, mais j'ai rencontré quelques problèmes... Présentons-le en détail ci-dessous.

On dit que le texte chiffré sera NULL après le décryptage.

J'ai regardé la structure de la table qu'elle a envoyée :

Après l'avoir regardée, elle en a chiffré une via la chaîne de fonction AES_DECRYPT() , puis insérez-le Une fois l'exécution réussie, un warning:<br>Query OK, 1 row affected, 1 warning (0.00 sec)

s'affiche (aucune erreur n'est signalée mais un avertissement, probablement à cause de sql_mode)

À ce moment. , elle ignore Après avoir entendu cet avertissement et l'avoir déchiffré via AES_DECRYPT(), j'ai découvert que le texte en clair retiré était NULL.

En regardant la structure de la table, nous avons constaté que son attribut de champ est "varchar" && et que le jeu de caractères est ut8. L'avertissement est le suivant :

mysql> show warnings;
+---------+------+------------------------------------------------------------------------+
| Level | Code | Message        |
+---------+------+------------------------------------------------------------------------+
| Warning | 1366 | Incorrect string value: &#39;\xE3f767\x12...&#39; for column &#39;passwd&#39; at row 1 |
+---------+------+------------------------------------------------------------------------+
1 row in set (0.00 sec)
Copier après la connexion
<. 🎜>

Vérifiez Consultez la documentation et jetez un oeil à l'utilisation de ces deux fonctions :

-- 将&#39;hello world&#39;加密,密钥为&#39;key&#39;,加密后的串存在@pass中
mysql> SET @pass=AES_ENCRYPT(&#39;hello world&#39;, &#39;key&#39;); 
Query OK, 0 rows affected (0.00 sec)

-- 看一下加密后串的长度(都为2的整数次方)
mysql> SELECT CHAR_LENGTH(@pass);
+--------------------+
| CHAR_LENGTH(@pass) |
+--------------------+
| 16   |
+--------------------+
1 row in set (0.00 sec)

-- 使用AES_DECRYPT()解密
mysql> SELECT AES_DECRYPT(@pass, &#39;key&#39;);
+---------------------------+
| AES_DECRYPT(@pass, &#39;key&#39;) |
+---------------------------+
| hello world  |
+---------------------------+
1 row in set (0.00 sec)
Copier après la connexion
Alors comment le sauvegarder ?

Méthode ① :

Définissez les attributs de champ sur varbinary/binary/quatre types de blob, et d'autres attributs de champ binaire.

Créez trois champs avec les attributs varbinary, binaire et blob.


Cryptez 'plaintext1', 'text2', 'plaintext_text3' avec la clé key et stockez-les dans le tableau.


Sortez-le en dernier.

mysql> CREATE TABLE t_passwd (pass1 varbinary(16), pass2 binary(16), pass3 blob);
Query OK, 0 rows affected (0.00 sec)

mysql> INSERT INTO t_passwd VALUES (AES_ENCRYPT(&#39;明文1&#39;, &#39;key&#39;), AES_ENCRYPT(&#39;text2&#39;, &#39;key&#39;), AES_ENCRYPT(&#39;明文_text3&#39;, &#39;key&#39;)); 
Query OK, 1 row affected (0.01 sec)

mysql> SELECT AES_DECRYPT(pass1, &#39;key&#39;), AES_DECRYPT(pass2, &#39;key&#39;), AES_DECRYPT(pass3, &#39;key&#39;) FROM t_passwd;
+---------------------------+---------------------------+---------------------------+
| AES_DECRYPT(pass1, &#39;key&#39;) | AES_DECRYPT(pass2, &#39;key&#39;) | AES_DECRYPT(pass3, &#39;key&#39;) |
+---------------------------+---------------------------+---------------------------+
| 明文1   | text2   | 明文_text3   |
+---------------------------+---------------------------+---------------------------+
1 row in set (0.00 sec)
Copier après la connexion
Bien sûr, la longueur entre les crochets d'attribut dépend de la longueur du texte en clair. Le texte en clair ici est plus court, donc seulement 16 est donné.

Méthode ② :

Hexadécimalisez le texte chiffré et stockez-le dans la colonne varchar/char.


Ici, vous devez utiliser HEX() pour déposer et utiliser

pour retirer. UNHEX()

Créez un champ avec un attribut de chaîne.


Cryptez 'hello world' avec AES à l'aide de la clé 'key2', puis utilisez la fonction HEX pour hexadécimaliser la chaîne cryptée.


Enfin, retirez la chaîne cryptée via UNHEX, puis déchiffrez-la via la clé AES 'key2' :

mysql> CREATE TABLE t_passwd_2(pass1 char(32));
Query OK, 0 rows affected (0.01 sec)

mysql> INSERT INTO t_passwd_2 VALUES (HEX(AES_ENCRYPT(&#39;hello world&#39;, &#39;key2&#39;)));
Query OK, 1 row affected (0.00 sec)

mysql> SELECT AES_DECRYPT(UNHEX(pass1), &#39;key2&#39;) FROM t_passwd_2; 
+-----------------------------------+
| AES_DECRYPT(UNHEX(pass1), &#39;key2&#39;) |
+-----------------------------------+
| hello world   |
+-----------------------------------+
1 row in set (0.00 sec)
Copier après la connexion
De même, en fonction de la longueur du texte en clair, Cryptage AES_ENCRYPT La longueur de la chaîne après HEX changera également, donc la longueur de la chaîne après HEX changera également.

En utilisation réelle, une valeur raisonnable doit être évaluée en fonction de l'activité.

Méthode ③ :

est stocké directement dans varchar sans hexadécimalisation.

Pour en revenir au début du problème, il n'est pas possible de stocker la chaîne chiffrée dans le jeu de caractères utf8 et l'attribut est varchar.

En fait, changez simplement le jeu de caractères en latin1 :


L'avertissement ne sera pas signalé lors de l'insertion.

mysql> CREATE TABLE t_passwd_3(pass varchar(32)) CHARSET latin1;
Query OK, 0 rows affected (0.00 sec)

mysql> INSERT INTO t_passwd_3 SELECT AES_ENCRYPT(&#39;text&#39;, &#39;key3&#39;);
Query OK, 1 row affected (0.00 sec)
Records: 1 Duplicates: 0 Warnings: 0

mysql> SELECT AES_DECRYPT(pass, &#39;key3&#39;) FROM t_passwd_3;
+---------------------------+
| AES_DECRYPT(pass, &#39;key3&#39;) |
+---------------------------+
| text   |
+---------------------------+
1 row in set (0.00 sec)
Copier après la connexion
Bien que cette méthode soit belle, il suffit de définir le caractère du champ sur latin1, mais elle peut entraîner des dangers cachés :

Le document dit ceci Une phrase :

De nombreuses fonctions de chiffrement et de compression renvoient des chaînes pour lesquelles le résultat peut contenir des valeurs d'octets arbitraires. Si vous souhaitez stocker ces résultats, utilisez une colonne avec un type de données de chaîne binaire VARBINARY ou BLOB. problèmes potentiels liés à la suppression de l'espace de fin ou à la conversion du jeu de caractères qui modifieraient les valeurs des données, comme cela peut se produire si vous utilisez un type de données de chaîne non binaire (CHAR, VARCHAR, TEXT).

À cet effet, si vous utilisez le méthode ③ De cette manière, stocker directement la chaîne cryptée dans le type char/varchar/text peut avoir des effets potentiels lorsque la conversion de caractères est effectuée ou lorsque les espaces sont supprimés.

Donc, s'il doit être stocké dans char/varchar/text, alors référez-vous à la méthode ② et hexadécimalisez-le.


Ou tout comme la méthode ①, stockez-le directement dans le champ binaire.

Recommandations associées :


Comment utiliser OpenSSL au lieu du cryptage et du décryptage Mcrypt en PHP ?

Introduction aux fonctions de cryptage et de décryptage NODE-UUID du développement d'applets WeChat

Explication détaillée de la compression, du cryptage et du décryptage des données PHP (pack, déballer)

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

MySQL: Concepts simples pour l'apprentissage facile MySQL: Concepts simples pour l'apprentissage facile Apr 10, 2025 am 09:29 AM

MySQL est un système de gestion de base de données relationnel open source. 1) Créez une base de données et des tables: utilisez les commandes CreateDatabase et CreateTable. 2) Opérations de base: insérer, mettre à jour, supprimer et sélectionner. 3) Opérations avancées: jointure, sous-requête et traitement des transactions. 4) Compétences de débogage: vérifiez la syntaxe, le type de données et les autorisations. 5) Suggestions d'optimisation: utilisez des index, évitez de sélectionner * et utilisez les transactions.

Comment ouvrir phpmyadmin Comment ouvrir phpmyadmin Apr 10, 2025 pm 10:51 PM

Vous pouvez ouvrir PHPMYADMIN via les étapes suivantes: 1. Connectez-vous au panneau de configuration du site Web; 2. Trouvez et cliquez sur l'icône PHPMYADMIN; 3. Entrez les informations d'identification MySQL; 4. Cliquez sur "Connexion".

MySQL: une introduction à la base de données la plus populaire au monde MySQL: une introduction à la base de données la plus populaire au monde Apr 12, 2025 am 12:18 AM

MySQL est un système de gestion de la base de données relationnel open source, principalement utilisé pour stocker et récupérer les données rapidement et de manière fiable. Son principe de travail comprend les demandes des clients, la résolution de requête, l'exécution des requêtes et les résultats de retour. Des exemples d'utilisation comprennent la création de tables, l'insertion et la question des données et les fonctionnalités avancées telles que les opérations de jointure. Les erreurs communes impliquent la syntaxe SQL, les types de données et les autorisations, et les suggestions d'optimisation incluent l'utilisation d'index, les requêtes optimisées et la partition de tables.

Pourquoi utiliser MySQL? Avantages et avantages Pourquoi utiliser MySQL? Avantages et avantages Apr 12, 2025 am 12:17 AM

MySQL est choisi pour ses performances, sa fiabilité, sa facilité d'utilisation et son soutien communautaire. 1.MySQL fournit des fonctions de stockage et de récupération de données efficaces, prenant en charge plusieurs types de données et opérations de requête avancées. 2. Adoptez l'architecture client-serveur et plusieurs moteurs de stockage pour prendre en charge l'optimisation des transactions et des requêtes. 3. Facile à utiliser, prend en charge une variété de systèmes d'exploitation et de langages de programmation. 4. Avoir un solide soutien communautaire et fournir des ressources et des solutions riches.

Comment utiliser un seul fileté redis Comment utiliser un seul fileté redis Apr 10, 2025 pm 07:12 PM

Redis utilise une architecture filetée unique pour fournir des performances élevées, une simplicité et une cohérence. Il utilise le multiplexage d'E / S, les boucles d'événements, les E / S non bloquantes et la mémoire partagée pour améliorer la concurrence, mais avec des limites de limitations de concurrence, un point d'échec unique et inadapté aux charges de travail à forte intensité d'écriture.

MySQL et SQL: Compétences essentielles pour les développeurs MySQL et SQL: Compétences essentielles pour les développeurs Apr 10, 2025 am 09:30 AM

MySQL et SQL sont des compétences essentielles pour les développeurs. 1.MySQL est un système de gestion de base de données relationnel open source, et SQL est le langage standard utilisé pour gérer et exploiter des bases de données. 2.MySQL prend en charge plusieurs moteurs de stockage via des fonctions de stockage et de récupération de données efficaces, et SQL termine des opérations de données complexes via des instructions simples. 3. Les exemples d'utilisation comprennent les requêtes de base et les requêtes avancées, telles que le filtrage et le tri par condition. 4. Les erreurs courantes incluent les erreurs de syntaxe et les problèmes de performances, qui peuvent être optimisées en vérifiant les instructions SQL et en utilisant des commandes Explication. 5. Les techniques d'optimisation des performances incluent l'utilisation d'index, d'éviter la numérisation complète de la table, d'optimiser les opérations de jointure et d'améliorer la lisibilité du code.

Place de MySQL: bases de données et programmation Place de MySQL: bases de données et programmation Apr 13, 2025 am 12:18 AM

La position de MySQL dans les bases de données et la programmation est très importante. Il s'agit d'un système de gestion de base de données relationnel open source qui est largement utilisé dans divers scénarios d'application. 1) MySQL fournit des fonctions efficaces de stockage de données, d'organisation et de récupération, en prenant en charge les systèmes Web, mobiles et de niveau d'entreprise. 2) Il utilise une architecture client-serveur, prend en charge plusieurs moteurs de stockage et optimisation d'index. 3) Les usages de base incluent la création de tables et l'insertion de données, et les usages avancés impliquent des jointures multiples et des requêtes complexes. 4) Des questions fréquemment posées telles que les erreurs de syntaxe SQL et les problèmes de performances peuvent être déboguées via la commande Explication et le journal de requête lente. 5) Les méthodes d'optimisation des performances comprennent l'utilisation rationnelle des indices, la requête optimisée et l'utilisation des caches. Les meilleures pratiques incluent l'utilisation des transactions et des acteurs préparés

Comment construire une base de données SQL Comment construire une base de données SQL Apr 09, 2025 pm 04:24 PM

La construction d'une base de données SQL comprend 10 étapes: sélectionner des SGBD; Installation de SGBD; créer une base de données; créer une table; insérer des données; récupération de données; Mise à jour des données; supprimer des données; gérer les utilisateurs; sauvegarde de la base de données.

See all articles