为什么我的加密/解密对有时只给出原始明文


Why does my encryption/decryption-pair give only sometimes the original plaintext back?

我正在尝试加密format = LETTERS1234的用户id它可以在左边包含一堆字母,最后至少有一个数字

我用下面的代码做了一个简单的测试网站:
<?php
    $key = 'rsZOkGnJiQKf6zkZ';
    $token = $_REQUEST['c'];
    if(!$token){
        $string = 'bgoogl1';
        $enc = urlencode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                        strtolower($string), MCRYPT_MODE_CBC,
                                        md5(md5($key))));
        header('Location: http://website.com/test.php?c='.$enc);
    } else {
        echo rtrim(mcrypt_decrypt(MCRYPT_RIJNDAEL_256, md5($key),
                                  urldecode($token), MCRYPT_MODE_CBC,
                                  md5(md5($key))),"'0");
    }
?>

对于任何$string,结果在大多数情况下都会给我正确的输出,但对于这种情况和其他一些$string情况,它将失败并输出如下内容:

Ia$ÿ/ckY@Š«° =Û™¼îa¸ï³éð1œ_¹0Àã ¼/÷d‡¬ÐöT¨i“'M~¯D”¯“ÚÍ

我该如何解决这个问题?

注:我已经尝试过rawurlencode和base64_encode和decode

一般来说,如果你想在HTTP请求中传递二进制数据,你将把它转换成十六进制:

$data = mcrypt_encrypt(MCRYPT_RIJNDAEL_256,md5($key),strtolower($string),MCRYPT_MODE_CBC,md5(md5($key)));
$hex = bin2hex($data);

然后,您可以将其打包回二进制文件:

$bin = pack("H*", $hex);

注意:如果您对特定的大小写有问题,知道是哪一个将会很有帮助。