JS和PHP交互AES加密解密數(shù)據(jù)

JS和PHP交互AES加密解密數(shù)據(jù)

1.php7.0開始mcrypt_decrypt函數(shù)將不能使用奈惑,整個(gè)mcrypt模塊都廢棄了氛赐;目前我使用的函數(shù):openssl_decrypt

2.JS的aes.js引入呻疹,有兩種方式

3.JS目前aes解密适贸,openssl_decrypt函數(shù)加密方式僅支持:AES-128-CBC

js部分

1.其中js引入的文件戈钢,下載地址:https://github.com/sytelus/CryptoJS? 涵蓋前端常見(jiàn)的加密方式 base aes md5 等?

2.components:里面的aes.js不能直接使用,直接應(yīng)用會(huì)報(bào)錯(cuò)圆裕,CryptoJS is not defined广鳍;網(wǎng)上的說(shuō)法好像是?

components里面的需要npm安裝才能使用?接引入rollups里面的aes.js

3.?pad-zeropadding-min.js:直接使用components,只有這里面有

4.key和iv都需要16字節(jié)長(zhǎng)度

PHP部分

1.key,iv 都只能是16字節(jié)?

2.?iv 網(wǎng)上說(shuō)’AES-128-CBC’ 改成 ‘AES-256-CBC’吓妆,就可以使用32字節(jié)的iv,我發(fā)現(xiàn)是錯(cuò)的吨铸,iv只能是16字節(jié)的?

3.$methon 如果不是 ‘AES-128-CBC’,JS會(huì)報(bào)錯(cuò):Malformed UTF-8 data?

4.iv 不能手動(dòng)有規(guī)律的產(chǎn)生行拢,因?yàn)椋航饷苄枰褂胕v作為計(jì)算規(guī)則,比如??第一個(gè)是:iv=′1234657887654321′;第二個(gè)是:iv=′1234657887654321′;第二個(gè)是:iv=’1234657887654320’; 那么使用第一個(gè)iv加密的數(shù)據(jù)诞吱,其實(shí)可以用第二個(gè)iv解密舟奠,安全性完全沒(méi)有

5..iv的生成可以自己定義,也可以用php生成(百度即可) ;用php生成的無(wú)法給前端使用房维,這是缺點(diǎn)? ?openssl_encrypt()出啦的結(jié)果沼瘫,無(wú)法在網(wǎng)絡(luò)正常的傳輸,需要使用base64進(jìn)行編譯咙俩,而且前端也只接受aes加密后base64編譯后的數(shù)據(jù)????

6.openssl_decrypt 第三個(gè)參數(shù): OPENSSL_RAW_DATA,OPENSSL_ZERO_PADDING.:PHP和JS的互相加密解密耿戚,使用這兩個(gè)參數(shù)選項(xiàng)?

1,0:PHP內(nèi)部的加密解密湿故,使用這兩個(gè)參數(shù)選項(xiàng)

JS代碼

?<!DOCTYPE html>

<html>

<head>

? ? <title>aes加密</title>

? ? <meta charset="utf-8">

</head>

<body>

? ? <button class="ajax">請(qǐng)求解密</button>

</body>

<script src="./aes.js"></script>

<script src="./pad-zeropadding-min.js"></script>

<script src="./jq-min.js"></script>

<script>

var iv = '';

? ? $.post('./aes_decode.php',{},function(res){

? ? ? ? var res = JSON.parse(res);

? ? ? ? console.log('服務(wù)器返回加密數(shù)據(jù):'+res.questions);

? ? ? ? // 解密

? ? ? ? var key = CryptoJS.enc.Utf8.parse("1234567887654321");// 秘鑰

? ? ? ? iv = res.key;

? ? ? ? var ivv =? ? CryptoJS.enc.Utf8.parse(iv);//向量iv

? ? ? ? var decrypted = CryptoJS.AES.decrypt(res.questions,key,{iv:ivv,padding:CryptoJS.pad.ZeroPadding});

? ? ? ? var rest =? decrypted.toString(CryptoJS.enc.Utf8);

? ? ? ? console.log('JS解密后數(shù)據(jù):'+rest);

? ? });

? ? $('.ajax').on('click',function(e){

? ? ? ? // 加密

? ? ? ? var data = "JS DATA 11點(diǎn)18分";

? ? ? ? console.log('JS加密前:'+data);

? ? ? ? var key = CryptoJS.enc.Utf8.parse('1234567887654321');

? ? ? ? var ivv = CryptoJS.enc.Utf8.parse(iv);

? ? ? ? var encrypted = CryptoJS.AES.encrypt(data, key, { iv: ivv, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.ZeroPadding });

? ? ? ? data = encrypted.toString();

? ? ? ? var msg = {'data':data,'iv':iv};

? ? ? ? console.log('JS加密后:'+data);

? ? ? ? $.post('./aes_decode.php',msg,function(res){

? ? ? ? ? ? console.log(res);

? ? ? ? });

? ? });

</script>

</html>

PHP服務(wù)器加密代碼

//服務(wù)器加密代碼

$data = 'SERVERS data FROM PHP';

$key = '1234567887654321';

$methon = 'AES-128-CBC';

$iv = substr(md5(microtime().'codedig'), 0, 16);

$res = base64_encode(openssl_encrypt($data, $methon, $key, 1, $iv));//加密

$result = [

? ? 'questions' => $res,

? ? 'key' => $iv

];

echo json_encode($result);

PHP服務(wù)器解密代碼?

//解密

$msg2 = $_POST['data'];

$privateKey = "1234567887654321";

$iv =? $_POST['iv'];

$data = $data . str_repeat(' ', 16 - (strlen($data) % 16));//自定義加密填充

$decrypted = openssl_decrypt($msg2, 'AES-128-CBC', $privateKey, 0, $iv); // 解密

echo 'SERVER解密后:'.$decrypted;

相關(guān)鏈接

http://www.reibang.com/p/546137b8ac7a

https://blog.csdn.net/zhemejinnameyuanxc/article/details/83383434

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市膜蛔,隨后出現(xiàn)的幾起案子坛猪,更是在濱河造成了極大的恐慌,老刑警劉巖皂股,帶你破解...
    沈念sama閱讀 212,383評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件墅茉,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡呜呐,警方通過(guò)查閱死者的電腦和手機(jī)就斤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)蘑辑,“玉大人洋机,你說(shuō)我怎么就攤上這事∫郧” “怎么了槐秧?”我有些...
    開封第一講書人閱讀 157,852評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)忧设。 經(jīng)常有香客問(wèn)我刁标,道長(zhǎng),這世上最難降的妖魔是什么址晕? 我笑而不...
    開封第一講書人閱讀 56,621評(píng)論 1 284
  • 正文 為了忘掉前任膀懈,我火速辦了婚禮,結(jié)果婚禮上谨垃,老公的妹妹穿的比我還像新娘启搂。我一直安慰自己,他們只是感情好刘陶,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,741評(píng)論 6 386
  • 文/花漫 我一把揭開白布胳赌。 她就那樣靜靜地躺著,像睡著了一般匙隔。 火紅的嫁衣襯著肌膚如雪疑苫。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,929評(píng)論 1 290
  • 那天纷责,我揣著相機(jī)與錄音捍掺,去河邊找鬼。 笑死再膳,一個(gè)胖子當(dāng)著我的面吹牛挺勿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播喂柒,決...
    沈念sama閱讀 39,076評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼不瓶,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼禾嫉!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起湃番,我...
    開封第一講書人閱讀 37,803評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤夭织,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后吠撮,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體尊惰,經(jīng)...
    沈念sama閱讀 44,265評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,582評(píng)論 2 327
  • 正文 我和宋清朗相戀三年泥兰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了弄屡。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,716評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡鞋诗,死狀恐怖膀捷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情削彬,我是刑警寧澤全庸,帶...
    沈念sama閱讀 34,395評(píng)論 4 333
  • 正文 年R本政府宣布,位于F島的核電站融痛,受9級(jí)特大地震影響壶笼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜雁刷,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,039評(píng)論 3 316
  • 文/蒙蒙 一覆劈、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧沛励,春花似錦责语、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至企蹭,卻和暖如春铐拐,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背练对。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留吹害,地道東北人螟凭。 一個(gè)月前我還...
    沈念sama閱讀 46,488評(píng)論 2 361
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像它呀,于是被迫代替她去往敵國(guó)和親螺男。 傳聞我的和親對(duì)象是個(gè)殘疾皇子棒厘,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,612評(píng)論 2 350