我看了一下这个问题,并想为自己做。当我运行这段代码时(直接取自这个答案):
$textToEncrypt = "My super secret information.";
$encryptionMethod = "AES-256-CBC"; // AES is used by the U.S. gov't to encrypt top secret documents.
$secretHash = "25c6c7ff35b9979b151f2136cd13b0ff";
//To encrypt
$encryptedMessage = openssl_encrypt($textToEncrypt, $encryptionMethod, $secretHash, '1234567812345678');
//To Decrypt
$decryptedMessage = openssl_decrypt($encryptedMessage, $encryptionMethod, $secretHash);
//Result
echo "Encrypted: $encryptedMessage <br>Decrypted: $decryptedMessage";
但是我收到警告
openssl_encrypt(): Using an empty Initialization Vector (iv) is potentially insecure and not recommended
所以我去看了文档,但是“没有文档”。我找到了这个评论,但仍然没有提到初始化向量应该是什么以及我应该如何使用它。任何人都可以启发我吗?
我知道我可以做更多的谷歌搜索,但是 Stackoverflow 在这么多搜索结果中排在第一位,我认为这个问题可能对遇到这个问题的其他人有用。