将 Mcrypt RC4 转换为 PHP-OpenSSL
Posted
技术标签:
【中文标题】将 Mcrypt RC4 转换为 PHP-OpenSSL【英文标题】:Convert Mcrypt RC4 to PHP-OpenSSL 【发布时间】:2017-10-15 23:49:59 【问题描述】:我将服务从 php 5 更新到 php 7,现在不推荐使用 mcrypt 函数。
我有以下代码:
$encryptedUserInfo = @mcrypt_encrypt(MCRYPT_ARCFOUR, $sessionKey, $json, MCRYPT_MODE_STREAM);
阅读***中的一些帖子我发现了这段代码:
$message_padded = $message;
if (strlen($message_padded) % 8)
$message_padded = str_pad($message_padded,
strlen($message_padded) + 8 - strlen($message_padded) % 8, "\0");
$encrypted_mcrypt = @mcrypt_encrypt(MCRYPT_ARCFOUR, $key, $message, MCRYPT_MODE_STREAM);
$encrypted_openssl = openssl_encrypt($message_padded, "RC4", $key, OPENSSL_RAW_DATA | OPENSSL_NO_PADDING);
printf("%s => %s\n", bin2hex($message), bin2hex($encrypted_mcrypt));
printf("%s => %s\n", bin2hex($message_padded), bin2hex($encrypted_openssl));
但我仍然收到不同的答案:
对于 mcrypt:
7b22757365724e616d65223a6e756c6c2c2261747472696275746573223a7b227573657250726f6772616d73223a2250726f6772616d4e616d65227d7d => f373453d449b731f75d9a35dee7486d8c904465bfdf6e912eceb272f5dd8ee85fabde5ad06e3d87192e0fa90182c8bc4b096ad89866b643305b3f15eb0
对于openssl:
7b22757365724e616d65223a6e756c6c2c2261747472696275746573223a7b227573657250726f6772616d73223a2250726f6772616d4e616d65227d7d000000 => 272b1b4c0a19e79e7234e8fb494cb162c6c551ec35352fc04bff3885ce34c211080d0cfaf70635cec929236b5f444a6916c529bb3a62db01fef8d0cb8dd2f3a1
所以,我认为不同之处在于 MCRYPT_MODE_STREAM 我不知道如何在 openssl 中做到这一点。
有人可以帮助我吗? 谢谢!
【问题讨论】:
另见Upgrading my encryption library from Mcrypt to OpenSSL、Replace Mcrypt with OpenSSL和Preparing for removal of Mcrypt in PHP 7.2 【参考方案1】:我找到了解决办法...使用的方法不是RC4,是RC4-40
$encryptedUserInfo = openssl_encrypt($json, "RC4-40", $sessionKey, OPENSSL_RAW_DATA | OPENSSL_NO_PADDING);
不需要填充消息。
【讨论】:
以上是关于将 Mcrypt RC4 转换为 PHP-OpenSSL的主要内容,如果未能解决你的问题,请参考以下文章
将 mcrypt AESencrypt 函数转换为 openssl 但不起作用
在 PHP 中将 mcrypt_encrypt 转换为 openssl_encrypt