如何正确解密MySQL AES_ENCRYPT生成的数据

冬杰姑娘_5088

冬杰姑娘_5088

2026-08-14

891人浏览

原创

aes_decrypt()返回null或空字符串并非函数失效,而是解密链路中断:密钥长度非16/24/32字节、cbc模式下iv缺失、hex未还原、字段类型不匹配(如varchar存二进制),或convert转码失败;典型现象是length()显示有字节数但结果为空,说明解密成功但二进制输出被隐式转换丢弃。

如何正确解密mysql aes_encrypt生成的数据

为什么AES_DECRYPT()返回NULL或空字符串

不是函数失效,而是解密链路上某个环节断了:密钥长度不对、IV缺失(CBC模式下)、HEX未还原、字段类型不匹配。最典型现象是AES_DECRYPT()返回NULL或长度为0的字符串,但LENGTH(AES_DECRYPT(...))却显示有字节数——说明解密成功了,只是结果被MySQL当二进制丢弃或转码失败。

  • 密钥必须严格为16/24/32字节,'mykey'(5字节)会静默失败;建议用UNHEX(LEFT(SHA2('your_key', 256), 32))生成32字节密钥
  • CBC模式必须传IV,且IV必须是16字节二进制值,不能是字符串;例如UNHEX('000102030405060708090a0b0c0d0e0f')
  • 如果加密时用了HEX(AES_ENCRYPT(...))存VARCHAR,解密前必须先UNHEX(encrypted_col),否则传入的是十六进制字符串而非二进制
  • 解密结果是二进制,直接SELECT会触发隐式字符集转换;必须显式CONVERT(AES_DECRYPT(...) USING utf8mb4)或CAST(... AS CHAR)

解密语句怎么写才不会丢数据

关键在“还原→解密→转码”三步不能少,顺序错一步就变NULL。尤其注意:HEX存、UNHEX读;二进制解密、字符转码输出。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 假设字段pwd_enc存的是HEX(AES_ENCRYPT('hello', @key, 'AES-256-CBC', @iv)),则解密必须写成:
    CONVERT(AES_DECRYPT(UNHEX(pwd_enc), @key, 'AES-256-CBC', @iv) USING utf8mb4)
  • 如果原始明文含非UTF-8内容(如二进制blob),不要用CONVERT,改用TO_BASE64(AES_DECRYPT(...))避免乱码
  • 别在WHERE里直接用AES_DECRYPT()做条件匹配——性能极差,且可能因NULL导致逻辑错误;应提前解密后缓存或用应用层比对

建表和字段类型怎么配才不出错

字段类型选错,等于把加密结果往墙上撞。VARCHAR+utf8mb4默认会截断二进制、丢字节、报Warning;VARBINARY或BLOB才是原生支持者。

  • 推荐方案:字段定义为VARCHAR(255) COLLATE utf8mb4_bin,配合HEX()存取——绕开所有字符集陷阱
  • 不推荐方案:VARCHAR(255)无COLLATE,或TEXT没指定binary collation;插入时MySQL会报Incorrect string value警告,实际存入的是截断后的无效值
  • 若坚持存二进制,必须用VARBINARY(255)或BLOB,且连接字符集设为binary(SET NAMES binary),否则客户端可能二次转码

带盐解密时盐值怎么参与运算

MySQL没有内置加盐机制,盐必须和密文一起存,并在解密时动态拼密钥。盐不是装饰,是安全前提;漏掉或拼错,解密必然失败。

  • 插入时生成盐:SUBSTR(SHA2(RAND(), 256), 1, 16),存入salt列
  • 加密用密钥:CONCAT(@static_key, salt),不是@static_key单独用
  • 解密时先查出salt,再构造相同密钥:AES_DECRYPT(UNHEX(pwd_enc), CONCAT(@static_key, salt), ...)
  • 盐必须每条记录独立生成,不能全局复用;否则批量破解风险陡增
真正容易被忽略的,是那个CONVERT(... USING utf8mb4)里的utf8mb4——它不是可选项,是硬性依赖。如果原始明文是GBK编码,或者含控制字符,这个转换就会失败或失真。这时候得退回到BASE64路径,而不是强行转字符集。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

mysql 隐式转换 字节

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3983

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

851

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1029

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5841

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2763

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5820

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7721

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1050

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

912

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 178人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 283人学习