TP5自定义函数如何写解密

老瑶姑娘_7232

老瑶姑娘_7232

2026-09-25

674人浏览

原创

tp5自定义解密函数必须与加密逻辑严格对齐,包括算法、密钥、iv、编码格式;需放于application/common.php中无命名空间定义,并在模型中通过getphoneencattr()统一解密,密钥须从配置读取且长度合规。

tp5自定义函数如何写解密

TP5 自定义函数不能直接“写解密”,因为解密不是孤立动作,必须和加密方式、密钥、IV、编码格式严格配对;单独写个 decrypt() 函数却没管好输入来源或参数一致性,90% 的情况会返回乱码或空值。

自定义解密函数必须和加密逻辑完全对齐

ThinkPHP 5 没有内置统一加解密类(Crypt 类需手动引入 TP3.2 兼容版),所以你写的 decrypt() 函数,必须明确知道:加密时用的是什么算法(AES-CBC?AES-ECB?)、什么模式(PKCS7 填充?)、什么密钥长度(16/24/32 字节?)、是否 Base64 编码、IV 是否固定或随文传输。

  • 常见翻车点:encrypt('abc', $key) 用了 openssl_encrypt($data, 'AES-128-CBC', $key, 0, $iv),但 decrypt() 忘了传 $iv 或用了错误的 $iv,直接返回 false
  • TP5 中若用 think\Crypt\Driver\Crypt,它默认用 AES-128-CBC + md5($key) 衍生密钥 + 随机 IV,并把 IV 和密文拼在一起 Base64 编码;此时你自定义的 decrypt() 就必须先拆出 IV,再调用 openssl_decrypt(),不能跳步
  • 如果加密结果是 hex 字符串(如 7a8b9c...),解密前得先 hex2bin();如果是 Base64,则用 base64_decode() —— 错一环就失败

函数必须放对位置且无命名空间

TP5 的模板函数和普通工具函数都只能定义在 application/common.php 中,且不能包裹在 namespace 或类里,否则模板里 {$data|myDecrypt} 会报 Call to undefined function。

图星人
图星人

一款AI图像与设计工具,主要用于好用的AI生图工具,百万免费商用图库,适合需要提升相关任务效率的用户。

下载
  • 正确写法:
    function myDecrypt($data, $key = '') {
        if (empty($data)) return '';
        $key = $key ?: config('app.aes_key'); // 从配置读,别硬编码
        $decoded = base64_decode($data);
        $ivlen = openssl_cipher_iv_length('AES-128-CBC');
        $iv = substr($decoded, 0, $ivlen);
        $ciphertext = substr($decoded, $ivlen);
        return openssl_decrypt($ciphertext, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv);
    }
  • 模板中调用:{$phone|myDecrypt},前提是控制器已赋值 $this->assign('phone', $encrypted_phone)
  • 控制器中调用:myDecrypt($dbRow['phone_enc'], config('app.aes_key')) —— 注意密钥必须和加密时完全一致

数据库字段解密不能只靠函数,要进模型生命周期

如果你在数据库里存的是加密手机号(如 phone_enc),仅靠模板里 |myDecrypt 是不够的:API 返回 JSON、toArray()、导出 Excel 等场景都会漏掉解密,暴露密文。

  • 真正安全的做法是在模型里重写 getPhoneEncAttr()(注意是字段名 + Attr),确保每次读取 $user->phone_enc 都自动解密
  • 这个方法里调用的仍是同一个 myDecrypt(),但必须判空:if (empty($value)) { return ''; },否则 null 进入 base64_decode() 会警告
  • 禁止在控制器里手动解密再 assign —— 一旦新增导出功能或 API 接口,就会重复写、漏写、密钥不一致

密钥管理与 IV 衍生必须可复现

线上环境换密钥=全量数据不可读,这是最常被忽略的致命点。解密函数看似能跑通,但只要密钥来源或 IV 衍生逻辑和加密时不一致,就必然失败。

  • 密钥必须从配置读:config('app.aes_key'),且确保长度为 16 字节(AES-128)或 32 字节(AES-256);strlen(config('app.aes_key')) !== 16 会导致 openssl_decrypt() 静默失败
  • IV 不能每次随机生成后丢弃——那样无法解密;推荐用固定衍生:$iv = substr(hash('sha256', config('app.aes_key')), 0, 16),加解密两端都这么算
  • 开发/测试/生产三套环境必须用同一套密钥+IV 衍生规则,别让本地能解、线上解不开

真正难的从来不是写一个 decrypt() 函数,而是保证它在模板、模型、API、导出、缓存所有路径下,输入的密文格式、密钥、IV、编码方式都严丝合缝。少对一环,解密就变成玄学。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

60

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

20

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

20

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

20

12

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

2026.09.22

20

13

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

2026.09.22

20

19

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

2026.09.22

20

19

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

2026.09.22

40

21

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

2026.09.22

60

25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.2万人学习