tp5自定义解密函数必须与加密逻辑严格对齐,包括算法、密钥、iv、编码格式;需放于application/common.php中无命名空间定义,并在模型中通过getphoneencattr()统一解密,密钥须从配置读取且长度合规。

TP5 自定义函数不能直接“写解密”,因为解密不是孤立动作,必须和加密方式、密钥、IV、编码格式严格配对;单独写个 decrypt() 函数却没管好输入来源或参数一致性,90% 的情况会返回乱码或空值。
自定义解密函数必须和加密逻辑完全对齐
ThinkPHP 5 没有内置统一加解密类(Crypt 类需手动引入 TP3.2 兼容版),所以你写的 decrypt() 函数,必须明确知道:加密时用的是什么算法(AES-CBC?AES-ECB?)、什么模式(PKCS7 填充?)、什么密钥长度(16/24/32 字节?)、是否 Base64 编码、IV 是否固定或随文传输。
- 常见翻车点:
encrypt('abc', $key)用了openssl_encrypt($data, 'AES-128-CBC', $key, 0, $iv),但decrypt()忘了传$iv或用了错误的$iv,直接返回false - TP5 中若用
think\Crypt\Driver\Crypt,它默认用AES-128-CBC+md5($key)衍生密钥 + 随机 IV,并把 IV 和密文拼在一起 Base64 编码;此时你自定义的decrypt()就必须先拆出 IV,再调用openssl_decrypt(),不能跳步 - 如果加密结果是 hex 字符串(如
7a8b9c...),解密前得先hex2bin();如果是 Base64,则用base64_decode()—— 错一环就失败
函数必须放对位置且无命名空间
TP5 的模板函数和普通工具函数都只能定义在 application/common.php 中,且不能包裹在 namespace 或类里,否则模板里 {$data|myDecrypt} 会报 Call to undefined function。
- 正确写法:
function myDecrypt($data, $key = '') { if (empty($data)) return ''; $key = $key ?: config('app.aes_key'); // 从配置读,别硬编码 $decoded = base64_decode($data); $ivlen = openssl_cipher_iv_length('AES-128-CBC'); $iv = substr($decoded, 0, $ivlen); $ciphertext = substr($decoded, $ivlen); return openssl_decrypt($ciphertext, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv); } - 模板中调用:
{$phone|myDecrypt},前提是控制器已赋值$this->assign('phone', $encrypted_phone) - 控制器中调用:
myDecrypt($dbRow['phone_enc'], config('app.aes_key'))—— 注意密钥必须和加密时完全一致
数据库字段解密不能只靠函数,要进模型生命周期
如果你在数据库里存的是加密手机号(如 phone_enc),仅靠模板里 |myDecrypt 是不够的:API 返回 JSON、toArray()、导出 Excel 等场景都会漏掉解密,暴露密文。
- 真正安全的做法是在模型里重写
getPhoneEncAttr()(注意是字段名 +Attr),确保每次读取$user->phone_enc都自动解密 - 这个方法里调用的仍是同一个
myDecrypt(),但必须判空:if (empty($value)) { return ''; },否则null进入base64_decode()会警告 - 禁止在控制器里手动解密再
assign—— 一旦新增导出功能或 API 接口,就会重复写、漏写、密钥不一致
密钥管理与 IV 衍生必须可复现
线上环境换密钥=全量数据不可读,这是最常被忽略的致命点。解密函数看似能跑通,但只要密钥来源或 IV 衍生逻辑和加密时不一致,就必然失败。
- 密钥必须从配置读:
config('app.aes_key'),且确保长度为 16 字节(AES-128)或 32 字节(AES-256);strlen(config('app.aes_key')) !== 16会导致openssl_decrypt()静默失败 - IV 不能每次随机生成后丢弃——那样无法解密;推荐用固定衍生:
$iv = substr(hash('sha256', config('app.aes_key')), 0, 16),加解密两端都这么算 - 开发/测试/生产三套环境必须用同一套密钥+IV 衍生规则,别让本地能解、线上解不开
真正难的从来不是写一个 decrypt() 函数,而是保证它在模板、模型、API、导出、缓存所有路径下,输入的密文格式、密钥、IV、编码方式都严丝合缝。少对一环,解密就变成玄学。











