0

0

php模拟post请求参数加密_php加密post传参法【技巧】

絕刀狂花

絕刀狂花

发布时间:2026-01-31 15:37:02

|

970人浏览过

|

来源于php中文网

原创

PHP模拟POST请求需手动AES加密参数再传输,使用openssl_encrypt()配合随机IV和安全密钥,接收端严格一致解密;禁用Base64/哈希等伪加密,HTTPS防窥探,AES防篡改,建议叠加HMAC签名。

php模拟post请求参数加密_php加密post传参法【技巧】

PHP 模拟 POST 请求时如何安全传递加密参数

直接拼接明文参数发 POST 是危险的,尤其涉及登录、支付、敏感数据操作。PHP 本身不内置“加密 POST”机制,关键在于:你得在发送前对 $data 手动加密,在接收端用对应密钥和算法解密——不是靠 cURL 或 HTTP 协议本身,而是靠你控制的加解密逻辑。

cURL 发送前对 POST 数据整体 AES 加密(推荐)

比 Base64 或简单 XOR 更可靠,适合中高安全要求场景。用 OpenSSL 扩展(PHP 7.1+ 默认启用)做 AES-128-CBC 或 AES-256-GCM:

  • 加密必须带随机 IV($iv),且 IV 需随密文一起传(可拼在密文前或作为单独字段),不能写死
  • 密钥($key)必须足够长(如 32 字节对应 AES-256),且服务端客户端严格一致
  • 不要用 mcrypt(已废弃),避免手动实现 PKCS#7 填充,优先用 openssl_encrypt()
  • 示例片段:
    $data = ['user_id' => 123, 'action' => 'pay', 'amount' => 99.9];
    $json = json_encode($data);
    $iv = random_bytes(16);
    $key = hash('sha256', 'your-secret-salt', true); // 真实环境请用安全密钥管理
    $encrypted = openssl_encrypt($json, 'AES-256-CBC', $key, OPENSSL_RAW_DATA, $iv);
    $payload = base64_encode($iv . $encrypted); // IV + 密文一起 base64 编码
    $ch = curl_init('https://api.example.com/endpoint');
    curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query(['enc_data' => $payload]));

接收端解密失败的常见原因

90% 的“解不开”问题出在细节不一致,不是算法本身:

  • openssl_decrypt()$options 参数漏传 OPENSSL_RAW_DATA,导致解密返回 false
  • IV 长度不对(AES-CBC 要 16 字节,GCM 要 12),或从 base64 解码后没截取正确长度
  • 密钥生成方式两端不一致(比如一端用 md5(),另一端用 hash('sha256')
  • JSON 编码后含中文,但接收端没设 JSON_UNESCAPED_UNICODE,导致解密后 JSON 格式错误
  • POST 数据被框架自动过滤(如 ThinkPHP 的 input() 对特殊字符转义),应在解密前用 file_get_contents('php://input') 原始读取

别踩这些轻量级加密的坑

有人图快用 base64_encode()urlencode() 当“加密”,这等于没加;也有人用 md5()sha1() 哈希参数——哈希不可逆,收不到原始值。真正需要加密传输时,记住:

元典智库
元典智库

元典智库:智能开放的法律搜索引擎

下载

立即学习PHP免费学习笔记(深入)”;

  • 对称加密(AES)是主流选择,非对称(RSA)只适合加密小数据(如会话密钥)
  • 不要自己写加解密函数,不要用 eval()create_function() 动态执行密文
  • 如果只是防抓包窥探,HTTPS 已解决大部分问题;加密是为防中间人篡改或服务端未校验来源
  • 加密不能替代签名——建议额外加 HMAC(如 hash_hmac('sha256', $payload, $secret))验证完整性

加解密逻辑一旦上线,密钥轮换、算法升级、兼容旧数据解密都会变复杂,一开始就把 IV 生成、密钥存储、错误提示日志这些细节想清楚。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

420

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

536

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

313

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

374

2024.04.10

thinkphp性能怎么样
thinkphp性能怎么样

thinkphp 是一款高性能的 php 框架,具备缓存机制、代码优化、并行处理和数据库优化等优势。官方性能测试显示,它每秒可处理超过 10,000 个请求,实际应用中被广泛用于京东商城、携程网等大型网站和企业系统。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

326

2024.04.10

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

441

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

178

2023.10.30

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

54

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号