概要:
php从7.0升级到7.1废弃了一个扩展,即mcrypt扩展,虽然安装上扩展也能正常使用,但是会发出警告,告诉我们mcrypt相关方法已经被废弃,到了7.2,已经被移除,因此不建议继续使用。
来源:
在使用微信,淘宝第三方开发文档的时候,很多地方还是沿用以前的加密方法,这个时候我们需要找到替换的方法,openssl就是不错的选择,这就需要我们清楚mcrypt和openssl之间的差异,以便保证数据加解密的一致性。
详解mcrypt和openssl来实现AES-128/192/256-CBC加解密:
一 要点注意:
1 使用何种填充算法。mcrypt自动使用NUL(" "),openssl自动使用PKCS7
2 是否对数据做了base64编码处理。mcrypt默认不使用,openssl默认使用
二 算法演示
1 NUL(" ")填充算法
Mcrypt 的默认填充算法。NUL 即为 Ascii 表的编号为 0 的元素,即空元素,转移字符是 " ",PHP 的 pack 打包函数在 'a' 模式下就是以 NUL 字符对内容进行填充的,当然,使用 " " 手动拼接也是可以的。
/** * NUL(" ")填充算法 * @param string $source * @param string $cipher * @param string $mode * @return string */ public function addZeroPadding($source, $cipher = MCRYPT_RIJNDAEL_128, $mode = MCRYPT_MODE_CBC) { $source = trim($source); // openssl 并没有提供加密cipher对应的数据块大小的api这点比较坑 $block = mcrypt_get_block_size($cipher, $mode); $pad = $block - (strlen($source) % $block); if ($pad <= $block) { // $source .= str_repeat(" ", $pad);//KISS写法 // pack 方法 a 模式使用 NUL(" ") 对内容进行填充 A 模式则使用空白字符填充 $source .= pack("a{$pad}", ""); //高端写法 } return $source; } /** * NUL(" ")填充算法移除 * @param string $source * @return string */ function stripZeroPadding($source) { return rtrim($source, "