discuz authcode クラシック PHP 暗号化および復号化関数の分析_PHP チュートリアル
原則は次のとおりです: 0100 1010
Key: 1110 0011
プレーンテキスト: 1010 1001
鍵は非常に重要なので、鍵を生成する方法が鍵となります。
Kangsheng の認証コードがどのように行われるかを見てみましょう
コードをコピーします
コードは次のとおりです:
$ckey_length = 4;
// キー
$key = md5($key ? $key : $GLOBALS['discuz_auth_key'] );
// キー a は暗号化と復号化に参加します
$keya = md5(substr($key, 0, 16));
// キー b はデータの整合性検証に使用されます
$keyb = md5( substr ($key, 16, 16));
// キー c は生成された暗号文を変更するために使用されます
$keyc = $ckey_length ? ($operation == 'DECODE' ? substr($string, 0, $ckey_length) :
substr(md5(microtime()), -$ckey_length)) : '';
// 操作に含まれるキー
$cryptkey = $keya.md5($keya.$keyc);
$key_length = strlen( $ cryptkey);
// プレーン テキスト。最初の 10 ビットは、タイムスタンプを保存し、復号化時にデータの有効性を検証するために使用されます。ビット 10 ~ 26 は、$keyb (キー b) を保存するために使用されます。復号化中のデータの整合性。Property
// 復号化の場合、正しい復号化を保証するために動的キーが暗号文の前の $ckey_length ビットに格納されるため、$ckey_length ビットから開始されます
$string = $operation == ' DECODE' ?base64_decode(substr($ string, $ckey_length)) :
sprintf('%010d', $expiry ? $expiry + time() : 0).substr(md5($string.$keyb), 0, 16 ).$string;
$string_length = strlen($string);
$box = range(0, 255);
// キーブックを生成します。 $i = 0; $i $rndkey[$i] = ord($cryptkey[$i % $key_length]);
// 固定アルゴリズムを使用して鍵をスクランブルしますこれは非常に複雑に見えますが、実際には、このペアは暗号文の強度を高めません
for($j = $i = 0; $i $j = ($ j + $box[$i] + $rndkey[$i]) % 256;
$tmp = $box[$i] = $box[$j]; j] = $tmp;
}
// コア暗号化および復号化部分
for($a = $j = $i = 0; $i $a = ($a + 1) ) % 256;
$j = ( $j + $box[$a]) % 256; box[$j] = $tmp;
// キーブックからキーを取得し、XOR を実行して文字に変換します
$result .= chr(ord($string[$i]) ^ ($box[ ($box[$a] + $box [$j]) % 256]));
}
if($operation == 'DECODE') {
// substr($result, 0, 10) == 0データの有効性を検証する
// substr($ result, 0, 10) - time() > 0 データの有効性を検証する
// substr($result, 10, 16) == substr(md5(substr($result, 26) .$keyb), 0, 16 ) データの整合性を検証します
// データの有効性を検証します。暗号化されていない平文の形式を参照してください
if((substr($result, 0, 10) == 0 || substr($result, 0 , 10) - time( ) > 0) &&
substr($result, 10, 16) == substr(md5(substr($result, 26).$keyb), 0, 16)) {
return substr( $result, 26);
} else {
return '';
}
} else {
// 異なる暗号文を生成した後に同じ平文を復号できるのはそのためです
//暗号化 暗号文は特殊文字である可能性があり、コピー処理中に失われる可能性があるため、base64 エンコードを使用してください
return $keyc.str_replace('=', '',base64_encode($result));
}
}
http://www.bkjia.com/PHPjc/321418.html
www.bkjia.com
true
http://www.bkjia.com/PHPjc/321418.html
技術記事
原則は次のとおりです。 暗号化されたプレーン テキスト: 1010 1001 キー: 1110 0011 暗号テキスト: 0100 1010 暗号テキストは 0100 1010 です。復号では、暗号テキストを理解するためにキーと XOR 演算する必要があります: 0100 1010...

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

このチュートリアルでは、PHPを使用してXMLドキュメントを効率的に処理する方法を示しています。 XML(拡張可能なマークアップ言語)は、人間の読みやすさとマシン解析の両方に合わせて設計された多用途のテキストベースのマークアップ言語です。一般的にデータストレージに使用されます

JWTは、JSONに基づくオープン標準であり、主にアイデンティティ認証と情報交換のために、当事者間で情報を安全に送信するために使用されます。 1。JWTは、ヘッダー、ペイロード、署名の3つの部分で構成されています。 2。JWTの実用的な原則には、JWTの生成、JWTの検証、ペイロードの解析という3つのステップが含まれます。 3. PHPでの認証にJWTを使用する場合、JWTを生成および検証でき、ユーザーの役割と許可情報を高度な使用に含めることができます。 4.一般的なエラーには、署名検証障害、トークンの有効期限、およびペイロードが大きくなります。デバッグスキルには、デバッグツールの使用とロギングが含まれます。 5.パフォーマンスの最適化とベストプラクティスには、適切な署名アルゴリズムの使用、有効期間を合理的に設定することが含まれます。

文字列は、文字、数字、シンボルを含む一連の文字です。このチュートリアルでは、さまざまな方法を使用してPHPの特定の文字列内の母音の数を計算する方法を学びます。英語の母音は、a、e、i、o、u、そしてそれらは大文字または小文字である可能性があります。 母音とは何ですか? 母音は、特定の発音を表すアルファベットのある文字です。大文字と小文字など、英語には5つの母音があります。 a、e、i、o、u 例1 入力:string = "tutorialspoint" 出力:6 説明する 文字列「TutorialSpoint」の母音は、u、o、i、a、o、iです。合計で6元があります

静的結合(静的::) PHPで後期静的結合(LSB)を実装し、クラスを定義するのではなく、静的コンテキストで呼び出しクラスを参照できるようにします。 1)解析プロセスは実行時に実行されます。2)継承関係のコールクラスを検索します。3)パフォーマンスオーバーヘッドをもたらす可能性があります。

PHPの魔法の方法は何ですか? PHPの魔法の方法には次のものが含まれます。1。\ _ \ _コンストラクト、オブジェクトの初期化に使用されます。 2。\ _ \ _リソースのクリーンアップに使用される破壊。 3。\ _ \ _呼び出し、存在しないメソッド呼び出しを処理します。 4。\ _ \ _ get、dynamic属性アクセスを実装します。 5。\ _ \ _セット、動的属性設定を実装します。これらの方法は、特定の状況で自動的に呼び出され、コードの柔軟性と効率を向上させます。

Gate.ioは、インストールパッケージをダウンロードしてデバイスにインストールすることで使用できる人気のある暗号通貨交換です。インストールパッケージを取得する手順は次のとおりです。Gate.ioの公式Webサイトにアクセスし、「ダウンロード」をクリックし、対応するオペレーティングシステム(Windows、Mac、またはLinux)を選択し、インストールパッケージをコンピューターにダウンロードします。スムーズなインストールを確保するために、インストール中に一時的にウイルス対策ソフトウェアまたはファイアウォールを一時的に無効にすることをお勧めします。完了後、ユーザーはGATE.IOアカウントを作成して使用を開始する必要があります。
