你如何使用CBC和HMAC?
我在互联网上找不到足够的信息。
你如何获得IV?当您稍后需要解密时,您怎么知道它是什么?(将它放在数据库中不会破坏目的吗?)
什么是 HMAC,它是否受到黑客攻击的保护?
加密的文本保留在数据库中。如果有人入侵了数据库,他们可能也可以访问文件管理器,除非他们找到了进行 SQL 注入的方法。脚本如何知道黑客不知道使用哪个 IV 和密钥?
加密多段文本时使用的最佳方法是什么,只有编写它的用户才能在网站内看到?(用户始终将其视为纯文本。)
我现在使用 ECB(该网站尚未发布测试版)但我听说 CBC 更安全。