

/* Base64 Encoded Encryption / $enc_data = base64_encode( openssl_encrypt($data, $method, $password, true, $iv) ); / Decode and Decrypt */ $dec_data = base64_decode( openssl_decrypt($enc_data, $method, $password, true, $iv) );

Det här sättet att utföra kryptering och kodning skulle inte fungera som presenterat eftersom du dekrypterar koden innan du avkodar bas 64.

Du måste göra detta i motsatt ordning.

/ This way instead / $enc_data=base64_encode(openssl_encrypt($data, $method, $pass, true, $iv)); $dec_data=openssl_decrypt(base64_decode($enc_data), $method, $pass, true, $iv);

Symmetrisk chiffer

Detta exempel illustrerar AES 256 symmetrisk chiffer i CBC-läge. En initialiseringsvektor behövs, så vi genererar en med hjälp av en opensl-funktion. Variabeln $strong används för att bestämma om IV-genereringen var kryptografiskt stark.


$method = "aes-256-cbc"; // cipher method
$iv_length = openssl_cipher_iv_length($method); // obtain required IV length
$strong = false; // set to false for next line
$iv = openssl_random_pseudo_bytes($iv_length, $strong); // generate initialization vector

/* NOTE: The IV needs to be retrieved later, so store it in a database.
However, do not reuse the same IV to encrypt the data again. */

if(!$strong) { // throw exception if the IV is not cryptographically strong
    throw new Exception("IV not cryptographically strong!");

$data = "This is a message to be secured."; // Our secret message
$pass = "Stack0verfl0w"; // Our password

/* NOTE: Password should be submitted through POST over an HTTPS session.
Here, it's being stored in a variable for demonstration purposes. */

$enc_data = openssl_encrypt($data, $method, $password, true, $iv); // Encrypt


/* Retrieve the IV from the database and the password from a POST request */
$dec_data = openssl_decrypt($enc_data, $method, $pass, true, $iv); // Decrypt

Base64 Encode & Decode

Om den krypterade informationen måste skickas eller lagras i utskrivbar text, ska base64_encode() och base64_decode() användas respektive.

/* Base64 Encoded Encryption */
$enc_data = base64_encode(openssl_encrypt($data, $method, $password, true, $iv));

/* Decode and Decrypt */
$dec_data = openssl_decrypt(base64_decode($enc_data), $method, $password, true, $iv);

Symmetrisk kryptering och dekryptering av stora filer med OpenSSL

PHP saknar en inbyggd funktion för att kryptera och dekryptera stora filer. openssl_encrypt kan användas för att kryptera strängar, men att ladda en enorm fil i minnet är en dålig idé.

Så vi måste skriva en userland-funktion som gör det. Detta exempel använder den symmetriska AES-128-CBC- algoritmen för att kryptera mindre bitar av en stor fil och skriver dem till en annan fil.

Kryptera filer

 * Define the number of blocks that should be read from the source file for each chunk.
 * For 'AES-128-CBC' each block consist of 16 bytes.
 * So if we read 10,000 blocks we load 160kb into memory. You may adjust this value
 * to read/write shorter or longer chunks.
define('FILE_ENCRYPTION_BLOCKS', 10000);

 * Encrypt the passed file and saves the result in a new file with ".enc" as suffix.
 * @param string $source Path to file that should be encrypted
 * @param string $key    The key used for the encryption
 * @param string $dest   File name where the encryped file should be written to.
 * @return string|false  Returns the file name that has been created or FALSE if an error occured
function encryptFile($source, $key, $dest)
    $key = substr(sha1($key, true), 0, 16);
    $iv = openssl_random_pseudo_bytes(16);

    $error = false;
    if ($fpOut = fopen($dest, 'w')) {
        // Put the initialzation vector to the beginning of the file
        fwrite($fpOut, $iv);
        if ($fpIn = fopen($source, 'rb')) {
            while (!feof($fpIn)) {
                $plaintext = fread($fpIn, 16 * FILE_ENCRYPTION_BLOCKS);
                $ciphertext = openssl_encrypt($plaintext, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv);
                // Use the first 16 bytes of the ciphertext as the next initialization vector
                $iv = substr($ciphertext, 0, 16);
                fwrite($fpOut, $ciphertext);
        } else {
            $error = true;
    } else {
        $error = true;

    return $error ? false : $dest;

Dekryptera filer

För att dekryptera filer som har krypterats med funktionen ovan kan du använda den här funktionen.

 * Dencrypt the passed file and saves the result in a new file, removing the
 * last 4 characters from file name.
 * @param string $source Path to file that should be decrypted
 * @param string $key    The key used for the decryption (must be the same as for encryption)
 * @param string $dest   File name where the decryped file should be written to.
 * @return string|false  Returns the file name that has been created or FALSE if an error occured
function decryptFile($source, $key, $dest)
    $key = substr(sha1($key, true), 0, 16);

    $error = false;
    if ($fpOut = fopen($dest, 'w')) {
        if ($fpIn = fopen($source, 'rb')) {
            // Get the initialzation vector from the beginning of the file
            $iv = fread($fpIn, 16);
            while (!feof($fpIn)) {
                $ciphertext = fread($fpIn, 16 * (FILE_ENCRYPTION_BLOCKS + 1)); // we have to read one block more for decrypting than for encrypting
                $plaintext = openssl_decrypt($ciphertext, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv);
                // Use the first 16 bytes of the ciphertext as the next initialization vector
                $iv = substr($ciphertext, 0, 16);
                fwrite($fpOut, $plaintext);
        } else {
            $error = true;
    } else {
        $error = true;

    return $error ? false : $dest;

Hur man använder

Om du behöver ett litet utdrag för att se hur detta fungerar eller för att testa ovanstående funktioner, titta på följande kod.

$fileName = __DIR__.'/testfile.txt';
$key = 'my secret key';
file_put_contents($fileName, 'Hello World, here I am.');
encryptFile($fileName, $key, $fileName . '.enc');
decryptFile($fileName . '.enc', $key, $fileName . '.dec');

Detta skapar tre filer:

  1. testfil.txt med vanlig text
  2. testfile.txt.enc med den krypterade filen
  3. testfile.txt.dec med den dekrypterade filen. Detta bör ha samma innehåll som testfile.txt

Modified text is an extract of the original Stack Overflow Documentation
Licensierat under CC BY-SA 3.0
Inte anslutet till Stack Overflow