我正在使用 Openssl 0.9.8k,在我的项目中使用 EVP API 使用 AES256CBC 加密/解密数据。
直到现在我正在使用用户输入密码fgets(pwd,pwd_len,stdin)
。
openssl 是否有任何功能可促进安全密码输入。我尝试在网上搜索但找不到任何内容。(openssl 文档本身是不够的)
任何对任何文档的建议或指示都将受到高度赞赏。
注意::如果Openssl没有这样的功能,有人可以建议我在我当前的方法中使用fgets从stdin获取密码时可能被利用的安全漏洞,以便我可以为此编写自己的自定义函数。
非常感谢