Advertisement

Yii 加密

阅读量:

本部分内容将对以下安全相关议题进行回顾:

  • 随机数据的生成过程
  • 数据的加密与解密操作
  • 数据完整性的验证机制

生成伪随机数据(Generating Pseudorandom Data)

伪随机数据在多种场景中具有重要应用价值。例如,在通过电子邮件进行密码重置操作时,系统需要创建一个特定的令牌,将其存储至数据库,并通过邮件发送至用户端,从而使其能够验证账户归属权。该令牌具备唯一性且难以被推测,否则可能被恶意攻击者预判其内容并实施密码重置行为。

Yii 提供的安全辅助类能够便捷地生成伪随机数据:

复制代码
    $key = Yii::$app->getSecurity()->generateRandomString();
    
    

加密和解密(Encryption and Decryption)

Yii 搭载了便捷的辅助机制,允许用户借助密钥对数据实施加密与解密操作。通过该加密机制处理信息后,只有掌握对应密钥的用户才具备解密权限。例如,在数据库中保存特定内容时,我们需确保即便数据库遭到泄露,也只有持有密钥的用户能够访问相关信息。

复制代码
 // $data 和 $secretKey 从表单中获得

    
 $encryptedData = Yii::$app->getSecurity()->encryptByP

全部评论 (0)

还没有任何评论哟~