我正在编写一个错误处理程序脚本,它对错误数据(文件、行、错误、消息等)进行加密,并将序列化数组作为POST变量(使用curl)传递给一个脚本,然后将错误记录在中央数据库中。
我在一个文件中测试了加密/解密功能,数据加密和解密都很好:
define('KEY', 'abc');
define('CYPHER', 'blowfish');
define('MODE', 'cfb');
function encrypt($data) {
$td = mcrypt_module_open(CYPHER, '', MODE, '');
$iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND);
mcrypt_generic_init($td, KEY, $iv);
$crypttext = mcrypt_generic($td, $data);
mcrypt_generic_deinit($td);
return $iv.$crypttext;
}
function decrypt($data) {
$td = mcrypt_module_open(CYPHER, '', MODE, '');
$ivsize = mcrypt_enc_get_iv_size($td);
$iv = substr($data, 0, $ivsize);
$data = substr($data, $ivsize);
if ($iv)
{
mcrypt_generic_init($td, KEY, $iv);
$data = mdecrypt_generic($td, $data);
}
return $data;
}
echo "<pre>";
$data = md5('');
echo "Data: $data\n";
$e = encrypt($data);
echo "Encrypted: $e\n";
$d = decrypt($e);
echo "Decrypted: $d\n";
输出:
Data: d41d8cd98f00b204e9800998ecf8427e
Encrypted: ê÷#¯KÞViiÃÅ ÅÃÃ,ÃFÃUW£´Åt?â ÷>cÃåóéè+âN
Decrypted: d41d8cd98f00b204e9800998ecf8427e
问题是,当我把encrypt函数放在传输文件(tx.php)中,而把decrypt函数放在接收文件(rx.php)中时,数据并没有完全解密(两个文件的key、cypher和mode的常量都相同)。
Data before passing: a:4:{s:3:"err";i:1024;s:3:"msg";s:4:"Oops";s:4:"file";s:46:"/Applications/MAMP/htdocs/projects/txrx/tx.php";s:4:"line";i:80;}
Data decrypted: Mª4:{s:3:"err";i:1024@7OYªç`^;g";s:4:"Oops";s:4:"file";sôÃ8Fâ¢Ãpplications/MAMP/htdocs/projects/txrx/tx.php";s:4:"line";i:80;}
我的卷发很简单:
$ch = curl_init($url);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS, 'data=' . $data);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$output = curl_exec($ch);
我怀疑是什么导致了这一切:
-
-
与mcrypt填充缺少的字节有关
-
我盯着它看了太久,错过了一些非常明显的东西
如果我关闭crypt功能(因此传输tx->接收未加密)数据接收良好。
谢谢,亚当