Jadual Kandungan
bacaan selanjutnya
Penghargaan
Rumah pembangunan bahagian belakang tutorial php Rawak dalam PHP - Adakah anda berasa bertuah?

Rawak dalam PHP - Adakah anda berasa bertuah?

Feb 16, 2025 am 11:34 AM

Artikel ini mengkaji cabaran menggunakan penjanaan nombor rawak dalam kriptografi, yang menonjolkan perbezaan antara Php 5 dan Php 7. Php 5 tidak mempunyai mekanisme yang sedia ada untuk menghasilkan nombor rawak yang selamat secara kriptografi, sementara PHP 7 memperkenalkan random_bytes dan fungsi untuk tujuan ini. random_int

Randomness in PHP - Do You Feel Lucky?

Memahami csprngs

Generator Nombor Pseudorandom Cryptographically Secure (CSPRNG) adalah PRNG yang direka untuk aplikasi kriptografi. Ciri utamanya adalah rawak berkualiti tinggi, penting untuk:

Generasi utama
  • Penciptaan Kata Laluan Rawak
  • Algoritma penyulitan
  • php 7 menyediakan (mengembalikan rentetan panjang byte yang ditentukan) dan

    (mengembalikan integer rawak dalam julat tertentu) untuk fungsi CSPRNG.

    random_bytes random_int Contoh:

    random_bytes

    Contoh:
    $bytes = random_bytes(10);
    var_dump(bin2hex($bytes));
    // Possible output: string(20) "7dfab0af960d359388e6"
    Salin selepas log masuk
    Salin selepas log masuk

    random_int Fungsi ini menggunakan pelbagai sumber rawak bergantung kepada sistem operasi, mengutamakan pilihan selamat seperti

    (Windows),
    var_dump(random_int(1, 100));
    // Possible output: 27
    Salin selepas log masuk
    Salin selepas log masuk
    (BSD),

    (Linux), dan akhirnya CryptGenRandom sebagai sandaran. Kesalahan dilemparkan jika tiada sumber yang sesuai ditemui. arc4random_buf getrandom(2) /dev/urandom Ujian rawak

    Menilai kualiti penjana nombor rawak melibatkan ujian statistik. Satu contoh mudah adalah mensimulasikan dadu gulung. Pengagihan hasil yang dijangkakan untuk menggulung tiga dadu 1,000,000 kali dapat dibandingkan dengan hasil sebenar yang dihasilkan oleh dan fungsi standard

    .

    random_int Contoh kod (dipermudahkan untuk keringkasan) dan graf perbandingan (ditunjukkan di bawah) menunjukkan bahawa rand mempamerkan pengedaran lebih dekat dengan nilai yang diharapkan, menunjukkan rawak unggul berbanding dengan

    .

    random_int rand

    Php 5 Alternatif

    Randomness in PHP - Do You Feel Lucky?

    Php 5 tidak mempunyai CSPRNG terbina dalam. Penyelesaian termasuk

    , , atau akses langsung ke atau

    . Perpustakaan seperti RandomLib atau Libsodium menawarkan penyelesaian tambahan.

    openssl_random_pseudo_bytes() mcrypt_create_iv() Perpustakaan /dev/random /dev/urandom

    Untuk keserasian Php 5, Perpustakaan Inisiatif Paragon Perpustakaan menyediakan random_compat dan fungsi. Ia boleh dipasang melalui komposer (

    ) dan digunakan seperti berikut:

    $bytes = random_bytes(10);
    var_dump(bin2hex($bytes));
    // Possible output: string(20) "7dfab0af960d359388e6"
    Salin selepas log masuk
    Salin selepas log masuk

    Perpustakaan ini mengutamakan sumber rawak yang berbeza berbanding dengan Php 7, bermula dengan /dev/urandom.

    contoh generasi kata laluan yang mudah menggunakan random_compat:

    var_dump(random_int(1, 100));
    // Possible output: 27
    Salin selepas log masuk
    Salin selepas log masuk

    Kesimpulan

    Menggunakan CSPRNG adalah penting untuk aplikasi yang selamat. Perpustakaan random_compat menawarkan penyelesaian serasi ke belakang untuk PHP 5, manakala pemaju PHP 7 harus secara langsung menggunakan random_bytes dan random_int. Mengutamakan penjanaan nombor rawak yang boleh dipercayai dengan ketara meningkatkan keselamatan aplikasi.

    bacaan selanjutnya

    Description Link
    Die Hard Test https://www.php.cn/link/1852a2083dbe1c2ec33ab9366feb2862
    Chi-square test with dice example https://www.php.cn/link/fb6a253729096c1e92e43c26a6fdadc3
    Kolmogorov-Smirnov Test https://www.php.cn/link/030d13e49bb7d1add5ac5ea2e4a43231
    Spectral Test https://www.php.cn/link/6bbd80b04535d39be5e02dbfd8730469
    RaBiGeTe test suite https://www.php.cn/link/e626afbcdb83368b3491c0c473da19f1
    Random Number Generation In PHP (2011) https://www.php.cn/link/f7ff233e4ed3e6b13c5d5c7a9201e4ec
    Testing RNG part 1 and 2 https://www.php.cn/link/a1c71b134d46d7f7ff00f488874a8d43, https://www.php.cn/link/2e3517ba49c2a7c999b9c8381185ae4e

    Penghargaan

    terima kasih kepada Scott Arciszewski atas bantuan semakan rakan sebaya mereka.

Atas ialah kandungan terperinci Rawak dalam PHP - Adakah anda berasa bertuah?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Jelaskan JSON Web Tokens (JWT) dan kes penggunaannya dalam PHP API. Jelaskan JSON Web Tokens (JWT) dan kes penggunaannya dalam PHP API. Apr 05, 2025 am 12:04 AM

JWT adalah standard terbuka berdasarkan JSON, yang digunakan untuk menghantar maklumat secara selamat antara pihak, terutamanya untuk pengesahan identiti dan pertukaran maklumat. 1. JWT terdiri daripada tiga bahagian: header, muatan dan tandatangan. 2. Prinsip kerja JWT termasuk tiga langkah: menjana JWT, mengesahkan JWT dan muatan parsing. 3. Apabila menggunakan JWT untuk pengesahan di PHP, JWT boleh dijana dan disahkan, dan peranan pengguna dan maklumat kebenaran boleh dimasukkan dalam penggunaan lanjutan. 4. Kesilapan umum termasuk kegagalan pengesahan tandatangan, tamat tempoh, dan muatan besar. Kemahiran penyahpepijatan termasuk menggunakan alat debugging dan pembalakan. 5. Pengoptimuman prestasi dan amalan terbaik termasuk menggunakan algoritma tandatangan yang sesuai, menetapkan tempoh kesahihan dengan munasabah,

Bagaimanakah sesi merampas kerja dan bagaimana anda dapat mengurangkannya dalam PHP? Bagaimanakah sesi merampas kerja dan bagaimana anda dapat mengurangkannya dalam PHP? Apr 06, 2025 am 12:02 AM

Sesi rampasan boleh dicapai melalui langkah -langkah berikut: 1. Dapatkan ID Sesi, 2. Gunakan ID Sesi, 3. Simpan sesi aktif. Kaedah untuk mengelakkan rampasan sesi dalam PHP termasuk: 1. Gunakan fungsi Sesi_Regenerate_ID () untuk menjana semula ID Sesi, 2. Data sesi stor melalui pangkalan data, 3.

Huraikan prinsip -prinsip yang kukuh dan bagaimana ia memohon kepada pembangunan PHP. Huraikan prinsip -prinsip yang kukuh dan bagaimana ia memohon kepada pembangunan PHP. Apr 03, 2025 am 12:04 AM

Penerapan prinsip pepejal dalam pembangunan PHP termasuk: 1. Prinsip Tanggungjawab Tunggal (SRP): Setiap kelas bertanggungjawab untuk hanya satu fungsi. 2. Prinsip Terbuka dan Tutup (OCP): Perubahan dicapai melalui lanjutan dan bukannya pengubahsuaian. 3. Prinsip Penggantian Lisch (LSP): Subkelas boleh menggantikan kelas asas tanpa menjejaskan ketepatan program. 4. Prinsip Pengasingan Antara Muka (ISP): Gunakan antara muka halus untuk mengelakkan kebergantungan dan kaedah yang tidak digunakan. 5. Prinsip Inversi Ketergantungan (DIP): Modul peringkat tinggi dan rendah bergantung kepada abstraksi dan dilaksanakan melalui suntikan ketergantungan.

Bagaimana cara debug mod CLI dalam phpstorm? Bagaimana cara debug mod CLI dalam phpstorm? Apr 01, 2025 pm 02:57 PM

Bagaimana cara debug mod CLI dalam phpstorm? Semasa membangun dengan PHPStorm, kadang -kadang kita perlu debug PHP dalam mod Interface Line Command (CLI) ...

Bagaimana cara menetapkan kebenaran secara automatik UnixSocket selepas sistem dimulakan semula? Bagaimana cara menetapkan kebenaran secara automatik UnixSocket selepas sistem dimulakan semula? Mar 31, 2025 pm 11:54 PM

Bagaimana untuk menetapkan keizinan UnixSocket secara automatik selepas sistem dimulakan semula. Setiap kali sistem dimulakan semula, kita perlu melaksanakan perintah berikut untuk mengubahsuai keizinan UnixSocket: sudo ...

Terangkan pengikatan statik lewat dalam php (statik: :). Terangkan pengikatan statik lewat dalam php (statik: :). Apr 03, 2025 am 12:04 AM

Mengikat statik (statik: :) Melaksanakan pengikatan statik lewat (LSB) dalam PHP, yang membolehkan kelas panggilan dirujuk dalam konteks statik dan bukannya menentukan kelas. 1) Proses parsing dilakukan pada masa runtime, 2) Cari kelas panggilan dalam hubungan warisan, 3) ia boleh membawa overhead prestasi.

Ciri -ciri Keselamatan Rangka Kerja: Melindungi Kelemahan. Ciri -ciri Keselamatan Rangka Kerja: Melindungi Kelemahan. Mar 28, 2025 pm 05:11 PM

Artikel membincangkan ciri -ciri keselamatan penting dalam rangka kerja untuk melindungi daripada kelemahan, termasuk pengesahan input, pengesahan, dan kemas kini tetap.

See all articles