찾다
PHP 프레임워크LaravelLaravel의 데이터 암호화 및 복호화

이 가이드에서는 암호화 및 복호화 구현 방법을 설명합니다. Laravel 모델의 민감한 데이터. 다음 단계를 수행하면 다음을 수행할 수 있습니다. 데이터를 데이터베이스에 저장하기 전에 보안을 유지하고 저장 시 암호를 해독합니다. 검색 중입니다.

   전제 조건

  • Laravel: Laravel 프로젝트를 사용하고 있는지 확인하세요.
  • 암호화 키: Laravel은 .env 파일에 APP_KEY를 자동으로 생성합니다. 이 키는 Laravel의 암호화 서비스에서 사용됩니다.

   1단계: 모델에서 암호화 설정

모델에서는 Laravel의 encrypt() 및 decrypt() 함수를 사용하여 지정된 필드에 대한 암호화 및 복호화를 자동으로 처리합니다.

   Doctor Model

암호화 및 복호화 방법을 사용하여 Doctor 모델을 생성하거나 업데이트합니다. first_name, last_name, email, mobile 등의 필드를 데이터베이스에 저장하기 전에 암호화합니다.

<?phpnamespace  AppModels;use IlluminateDatabaseEloquentModel;use IlluminateSupportFacadesCrypt;class Doctor extends Model{
    protected $fillable = [
        &#39;first_name&#39;, &#39;last_name&#39;, &#39;email&#39;, &#39;mobile&#39;, &#39;hashed_email&#39;, &#39;password&#39;
    ];

    // Automatically encrypt attributes when setting them
    public function setFirstNameAttribute($value)
    {
        $this->attributes['first_name'] = encrypt($value);
    }

    public function setLastNameAttribute($value)
    {
        $this->attributes['last_name'] = encrypt($value);
    }

    public function setEmailAttribute($value)
    {
        $this->attributes['email'] = encrypt($value);
    }

    public function setMobileAttribute($value)
    {
        $this->attributes['mobile'] = encrypt($value);
    }

    // Automatically decrypt attributes when getting them
    public function getFirstNameAttribute($value)
    {
        return decrypt($value);
    }

    public function getLastNameAttribute($value)
    {
        return decrypt($value);
    }

    public function getEmailAttribute($value)
    {
        return decrypt($value);
    }

    public function getMobileAttribute($value)
    {
        return decrypt($value);
    }}

     설명

  • Setter 방법: set{AttributeName 사용 }데이터가 데이터베이스에 저장되기 전에 데이터를 암호화하는 속성().
  • Getter 방법: 데이터베이스에서 데이터를 검색할 때 get{AttributeName}Attribute()를 사용하여 데이터를 해독합니다.

2단계: 데이터 저장 및 검색을 위한 컨트롤러

컨트롤러에서 검증을 처리하고 모델을 호출할 수 있습니다. 추가적인 암호화/복호화 없이 직접 암호화된 속성 단계입니다.

       DoctorController

DoctorController는 유효성을 검사하여 등록을 처리합니다. 데이터를 입력하고 모델을 통해 암호화하여 데이터베이스에 저장합니다. 의사 데이터를 가져올 때 자동으로 암호를 해독합니다. 민감한 필드입니다.

<?phpnamespace  AppHttpControllers;use IlluminateHttpRequest;use AppModelsDoctor;use IlluminateSupportFacadesHash;class DoctorController extends Controller{
    public function register(Request $request)
    {
        // Validate the incoming request
        $validatedData = $request->validate([
            'first_name' => 'required|string|max:255',
            'last_name' => 'required|string|max:255',
            'email' => 'required|string|email|max:255|unique:doctors,email',
            'mobile' => 'required|string|size:10|unique:doctors,mobile',
            'password' => 'required|string|min:8|confirmed',
        ]);

        // Hash the email to ensure uniqueness
        $hashedEmail = hash('sha256', $validatedData['email']);

        // Create a new doctor record (model will handle encryption)
        $doctor = Doctor::create([
            'first_name' => $validatedData['first_name'],
            'last_name' => $validatedData['last_name'],
            'email' => $validatedData['email'],
            'hashed_email' => $hashedEmail,
            'mobile' => $validatedData['mobile'],
            'password' => Hash::make($validatedData['password']),
        ]);

        return response()->json([
            'message' => 'Doctor registered successfully',
            'doctor' => $doctor
        ], 201);
    }

    public function show($id)
    {
        // Fetch the doctor record (model will decrypt the data automatically)
        $doctor = Doctor::findOrFail($id);

        return response()->json($doctor);
    }}

   설명

  • 등록 방법: 들어오는 요청을 검증하고, 새로운 의사 기록을 생성하며, 모델의 암호화 방법에 따라 이름, 성, 이메일, 휴대폰과 같은 필드를 자동으로 암호화합니다.
  • show 메소드: ID별로 의사 기록을 검색합니다. 그만큼 모델의 getter 메소드는 민감한 필드를 자동으로 해독합니다. 데이터를 반환합니다.

   3단계: 데이터베이스 구성

민감한 데이터에 대한 doctor 테이블 열의 길이가 암호화된 데이터(일반적으로 TEXT 또는 LONGTEXT)를 처리하기에 충분한 길이인지 확인하세요.

예제 마이그레이션 설정:

Schema::create('doctors', function (Blueprint $table) {
    $table->id();
    $table->text('first_name');
    $table->text('last_name');
    $table->text('email');
    $table->string('hashed_email')->unique(); // SHA-256 hashed email
    $table->text('mobile');
    $table->string('password');
    $table->timestamps();});

참고: 암호화된 값은 일반 텍스트보다 훨씬 길 수 있으므로 값이 암호화된 필드에는 TEXT가 선호됩니다.

   4단계: 암호 해독 예외 처리

오류 처리 강화를 위해 모델 getter의 try-catch 블록에 암호 해독 논리를 래핑합니다.

<?phpnamespace  AppModels;use IlluminateDatabaseEloquentModel;use IlluminateSupportFacadesCrypt;class Doctor extends Model{
    protected $fillable = [
        &#39;first_name&#39;, &#39;last_name&#39;, &#39;email&#39;, &#39;mobile&#39;, &#39;hashed_email&#39;, &#39;password&#39;
    ];

    // Automatically encrypt attributes when setting them
    public function setFirstNameAttribute($value)
    {
        $this->attributes['first_name'] = encrypt($value);
    }

    public function setLastNameAttribute($value)
    {
        $this->attributes['last_name'] = encrypt($value);
    }

    public function setEmailAttribute($value)
    {
        $this->attributes['email'] = encrypt($value);
    }

    public function setMobileAttribute($value)
    {
        $this->attributes['mobile'] = encrypt($value);
    }

    // Automatically decrypt attributes when getting them
    public function getFirstNameAttribute($value)
    {
        return decrypt($value);
    }

    public function getLastNameAttribute($value)
    {
        return decrypt($value);
    }

    public function getEmailAttribute($value)
    {
        return decrypt($value);
    }

    public function getMobileAttribute($value)
    {
        return decrypt($value);
    }}

   추가 참고 사항

  • 환경 보안: APP_KEY가 .env 파일에 안전하게 저장되어 있는지 확인하세요. 이 키는 암호화/복호화에 중요합니다.
  • 데이터 백업: 데이터 무결성이 중요한 경우 올바른 APP_KEY 없이 암호화된 데이터를 복구할 수 없으므로 백업 메커니즘이 있는지 확인하십시오.

   요약

  1. 모델 암호화: 데이터를 저장하기 전에 setter 메소드를 사용하여 암호화하고, 검색 시 데이터를 해독하려면 getter 메소드를 사용합니다.
  2. 컨트롤러 로직: 컨트롤러는 추가 암호화 코드 없이 암호화된 필드를 직접 처리할 수 있습니다. .
  3. 데이터베이스 구성: 암호화하려면 TEXT 또는 LONGTEXT 열을 사용하세요. 필드.
  4. 보안 고려 사항: APP_KEY를 보호하고 암호 해독 오류에 대해 getter에서 예외 처리를 사용합니다.

위 내용은 Laravel의 데이터 암호화 및 복호화의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 dev.to에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
마지막 Laravel 버전 : 마이그레이션 튜토리얼마지막 Laravel 버전 : 마이그레이션 튜토리얼May 14, 2025 am 12:17 AM

Laravel의 마이그레이션 시스템은 최신 버전에서 제공하는 새로운 기능과 모범 사례는 무엇입니까? 1. 다형성 관계를 위해 nullableMorphs ()를 추가했습니다. 2. 열 순서를 지정하기 위해 후 () 메소드가 도입됩니다. 3. 고아 기록을 피하기 위해 외국 주요 제약 조건 처리를 강조합니다. 4. 인덱스 추가와 같은 성능을 최적화하는 것이 좋습니다. 5. 마이그레이션의 Idempotence와 설명 이름의 사용을 옹호합니다.

Laravel의 최신 LTS 버전은 무엇입니까?Laravel의 최신 LTS 버전은 무엇입니까?May 14, 2025 am 12:14 AM

LARAVEL10, RELEASEFOURED2023, ISTHELATESTLTSVERSION, ISTHELATESTLTSION.ITREQUIRESPHP8.1, EnhancesLaravelPennantForFeatureFlags, 개선 된 서류 핸들링, 정제 문서화 및 특히 인출 된 영역을 최적화합니다.

계속 업데이트 : 최신 Laravel 버전의 최신 기능계속 업데이트 : 최신 Laravel 버전의 최신 기능May 14, 2025 am 12:10 AM

Laravel의 최신 버전은 여러 가지 새로운 기능을 소개합니다. 1. Laravelpennant는 기능 플래그를 관리하는 데 사용되므로 새로운 기능을 단계적으로 릴리스 할 수 있습니다. 2. Laravelreverb는 실시간 주석과 같은 실시간 기능의 구현을 단순화합니다. 3. Larravelvite는 프론트 엔드 구성 과정을 가속화합니다. 4. 새로운 모델 팩토리 시스템은 테스트 데이터 생성을 향상시킵니다. 5. 오류 처리 메커니즘을 향상시키고보다 유연한 오류 페이지 사용자 정의 옵션을 제공합니다.

Laravel에서 Soft Delete 구현 : 단계별 자습서Laravel에서 Soft Delete 구현 : 단계별 자습서May 14, 2025 am 12:02 AM

SoftLeTeInelelaveliSling -Memptry -BraceChortsDevetus -teeedecetovedlyDevelEdTeeCetteEcedElave

현재 Laravel 버전 : 최신 릴리스 및 업데이트를 확인하십시오현재 Laravel 버전 : 최신 릴리스 및 업데이트를 확인하십시오May 14, 2025 am 12:01 AM

laravel10.xisthecurrentversion, newfeatures firempportineloquentmodelsandimprovedroutemodelbindingwithenums.

Laravel 마이그레이션 사용 방법 : 단계별 자습서Laravel 마이그레이션 사용 방법 : 단계별 자습서May 13, 2025 am 12:15 AM

laravelmigrationsStreamlinedatabasemanumangemanagementBeallowingschemachangestobedefinphpcode, thancanbeversion-controlledandshared. here'showtousem : 1) createMigrationClassEStodeFineOperationsLikecreatingmodifyingtables.2) USETE'PHPARTISANGUPS'COMMA

최신 Laravel 버전 찾기 : 빠르고 쉬운 가이드최신 Laravel 버전 찾기 : 빠르고 쉬운 가이드May 13, 2025 am 12:13 AM

Laravel의 최신 버전을 찾으려면 공식 웹 사이트 Laravel.com을 방문하여 오른쪽 상단의 "문서"버튼을 클릭하거나 작곡가 명령 "Composershowlaravel/Framework | grepversions"를 사용할 수 있습니다. 업데이트를 유지하면 프로젝트 보안 및 성능을 향상시키는 데 도움이 될 수 있지만 기존 프로젝트에 미치는 영향을 고려해야합니다.

Laravel으로 업데이트 상태 : 최신 버전 사용의 이점Laravel으로 업데이트 상태 : 최신 버전 사용의 이점May 13, 2025 am 12:08 AM

당신은 당신의 youshouldupdateThelateStlarViversorperferferferferferferferferferferferformanceimprovements, EnhancedSecurity, NewFeatures, BetterCommunitySupport, andlong-Termmainsupport.1) 성능 : laravel9'seloquentormoptimizationsenhanceplicationspeed.2) 보안 : Laravel8introducedBetter

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

맨티스BT

맨티스BT

Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.