我不太習慣PHP,但我必須在PHP中使用一個快速函數。我正在使用提供API訪問權限的電子郵件。電子郵件必須包含在所有的API調用中。該電子郵件被加密存儲在數據庫中。如何最好地存儲和使用此電子郵件地址?目前我正在考慮這一點。如何在PHP中存儲敏感數據?
getEmail
{
//Retrieve value from DB
//decrypt using openssl_decrypt
return decrypted value
}
function1
{
$email = getEmail();
API call 1
}
function2
{
$email = getEmail();
API call 2
}
我擔心這種設計的東西是我必須做的檢索和解密多次(會變得更糟隨着越來越多的功能被添加)。我的問題是openssl_decrypt有多快?我可以安全地忽略對通話次數的擔憂嗎?或將電子郵件存儲在_Session安全中?任何其他方法?請幫幫我。我必須使設計快速而且安全。
據我所知,將信息存儲在$ _SESSION數組中是安全的。 – kittykittybangbang