اختيار طرق إنشاء الرموز المميزة الآمنة للتشفير
الممارسة الحالية لاستخدام md5(uniqid(mt_rand(), true)) لإنشاء الوصول إلى واجهة برمجة التطبيقات لدى الرموز المميزة مخاوف أمنية بسبب اعتمادها على ساعة النظام وإمكانية التنبؤ. كحل أكثر قوة، يوصى بـ opensl_random_pseudo_bytes لحمايته المعززة ضد التنبؤ.
الكود المكافئ واعتبارات الطول
الكود المكافئ الذي يستخدم opensl_random_pseudo_bytes هو:
$token = bin2hex(openssl_random_pseudo_bytes(16));
بالنسبة لـ PHP 7 وما فوق، يتوفر أيضًا بناء الجملة التالي:$token = bin2hex(random_bytes(16));
يعتمد الطول الأمثل للسلسلة العشوائية على مستوى الأمان المطلوب وحساسية البيانات التي تتم حمايتها. في معظم الحالات، يعتبر طول 16 بايت (128 بت) كافيًا. ومع ذلك، بالنسبة للتطبيقات الحساسة للغاية، قد يوصى بطول أطول. تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3