你如何使用CBC和HMAC?如何使用CBC和HMac? Mcrypt PHP
我無法在互聯網上找到足夠的信息。
你如何得到IV?當你需要稍後解密時,你怎麼知道它是什麼? (不會把它放在數據庫中打敗目的?)
什麼是HMAC,它是否受到黑客攻擊?
加密文本保留在數據庫中。如果有人侵入數據庫,他們可能也會訪問文件管理器,除非他們找到了執行SQL注入的方法。腳本如何知道使用哪個IV和密鑰,黑客不知道?
加密多個段落的文本時,最好使用哪種方法,只有在編寫它的用戶才能在網站中看到這些段落? (用戶始終將其視爲純文本。)
我現在使用ECB(該網站尚未發佈用於測試版),但我聽說CBC更安全。