MySQL如何正确地利用AES_ENCRYPT()与AES_DECRYPT()加解密

本文主要给大家介绍了关于mysql利用aes_encrypt()与aes_decrypt()加解密的正确方法,mysql中aes_encrypt(‘密码’,’钥匙’)函数可以对字段值做加密处理,aes_decrypt(表的字段名字,’钥匙’)函数解密处理,文中给出了详细的示例代码,需要的朋友可以参考下,希望能帮助到大家。

前言

最近在工作中遇到一个需求是这样的:需要在使用AES_ENCRYPT()函数将明文加密,存储在MySQL中,但是遇到了一些问题……下面就来详细介绍下。

说将加密后的密文,解密取出来是NULL。

看了一下,她发过来的表结构:

MySQL如何正确地利用AES_ENCRYPT()与AES_DECRYPT()加解密

再看了她通过AES_DECRYPT()函数加密了一个字符串,然后insert进去了,执行成功后,显示了一个warning:
Query OK, 1 row affected, 1 warning (0.00 sec)

(没有报错而是warning,大概是sql_mode的缘故)

此时她忽略了这个warning,再通过AES_DECRYPT()解密后,发现取出来的明文为NULL。

再回看表结构,发现其字段属性为“varchar” && 字符集是ut8,检查warning为下:

mysql> show warnings;+---------+------+------------------------------------------------------------------------+| Level | Code | Message        |+---------+------+------------------------------------------------------------------------+| Warning | 1366 | Incorrect string value: 'xE3f767x12...' for column 'passwd' at row 1 |+---------+------+------------------------------------------------------------------------+1 row in set (0.00 sec)

查了一下文档,看一下这两个函数的使用:

-- 将'hello world'加密,密钥为'key',加密后的串存在@pass中mysql> SET @pass=AES_ENCRYPT('hello world', 'key'); Query OK, 0 rows affected (0.00 sec)-- 看一下加密后串的长度(都为2的整数次方)mysql> SELECT CHAR_LENGTH(@pass);+--------------------+| CHAR_LENGTH(@pass) |+--------------------+| 16   |+--------------------+1 row in set (0.00 sec)-- 使用AES_DECRYPT()解密mysql> SELECT AES_DECRYPT(@pass, 'key');+---------------------------+| AES_DECRYPT(@pass, 'key') |+---------------------------+| hello world  |+---------------------------+1 row in set (0.00 sec)

那么到底该如何存呢?

方法①:

将字段属性设置为varbinary/binary/四个blob类型,等二进制字段属性。

创建三个字段,属性分别为varbinary、binary、blob。

并将’明文1’,’text2’,’明文_text3’加密,密钥为key,存入表中。

最后取出。

mysql> CREATE TABLE t_passwd (pass1 varbinary(16), pass2 binary(16), pass3 blob);Query OK, 0 rows affected (0.00 sec)mysql> INSERT INTO t_passwd VALUES (AES_ENCRYPT('明文1', 'key'), AES_ENCRYPT('text2', 'key'), AES_ENCRYPT('明文_text3', 'key')); Query OK, 1 row affected (0.01 sec)mysql> SELECT AES_DECRYPT(pass1, 'key'), AES_DECRYPT(pass2, 'key'), AES_DECRYPT(pass3, 'key') FROM t_passwd;+---------------------------+---------------------------+---------------------------+| AES_DECRYPT(pass1, 'key') | AES_DECRYPT(pass2, 'key') | AES_DECRYPT(pass3, 'key') |+---------------------------+---------------------------+---------------------------+| 明文1   | text2   | 明文_text3   |+---------------------------+---------------------------+---------------------------+1 row in set (0.00 sec)

当然,属性括号内的长度要取决于明文的长度,此处明文较短,故只给了16。

方法②:

将密文十六进制化,再存入varchar/char列。

此处需要用到HEX()来存入,用UNHEX()取出。

创建一个字符串属性的字段。

代码小浣熊 代码小浣熊

代码小浣熊是基于商汤大语言模型的软件智能研发助手,覆盖软件需求分析、架构设计、代码编写、软件测试等环节

代码小浣熊 396 查看详情 代码小浣熊

将’hello world’先用密钥’key2’进行AES加密,再将加密后的串通过HEX函数十六进制化。

最后先将加密后的串通过UNHEX取出,再通过AES据密钥’key2’解密:

mysql> CREATE TABLE t_passwd_2(pass1 char(32));Query OK, 0 rows affected (0.01 sec)mysql> INSERT INTO t_passwd_2 VALUES (HEX(AES_ENCRYPT('hello world', 'key2')));Query OK, 1 row affected (0.00 sec)mysql> SELECT AES_DECRYPT(UNHEX(pass1), 'key2') FROM t_passwd_2; +-----------------------------------+| AES_DECRYPT(UNHEX(pass1), 'key2') |+-----------------------------------+| hello world   |+-----------------------------------+1 row in set (0.00 sec)

同样,根据明文的长度不同,AES_ENCRYPT加密后的串长度也会有所变化,所以HEX后的字符串长度也会有所变化。
实际使用时,需要据业务评估出一个合理值即可。

方法③:

直接存入varchar中,不做十六进制化。

回溯到问题的一开始,将加密后的串,存到utf8字符集并且属性为varchar中,是不行的。

实际上,将字符集改成latin1就可以了:

在insert的时候也不会报warning了。

mysql> CREATE TABLE t_passwd_3(pass varchar(32)) CHARSET latin1;Query OK, 0 rows affected (0.00 sec)mysql> INSERT INTO t_passwd_3 SELECT AES_ENCRYPT('text', 'key3');Query OK, 1 row affected (0.00 sec)Records: 1 Duplicates: 0 Warnings: 0mysql> SELECT AES_DECRYPT(pass, 'key3') FROM t_passwd_3;+---------------------------+| AES_DECRYPT(pass, 'key3') |+---------------------------+| text   |+---------------------------+1 row in set (0.00 sec)

这样的方法虽然美,只需将字段字符集设置为latin1就可以了,但可能会带来隐患:

文档上写了这样的一句:

Many encryption and compression functions return strings for which the result might contain arbitrary byte values. If you want to store these results, use a column with a VARBINARY or BLOB binary string data type. This will avoid potential problems with trailing space removal or character set conversion that would change data values, such as may occur if you use a nonbinary string data type (CHAR, VARCHAR, TEXT).

大意是,如果用方法③那样,直接将加密后的串存入char/varchar/text类型中,在做字符转换的时或空格被删除时,可能会带来潜在的影响。

所以如果一定要存在char/varchar/text中,那么还是参考方法②,十六进制化一下吧。

或者如同方法①,直接存在二进制字段中。

相关推荐:

在PHP中如何利用OpenSSL代替Mcrypt加解密?

微信小程序开发功能介绍之加解密NODE-UUID介绍

详解PHP数据压缩、加解密(pack, unpack)

以上就是MySQL如何正确地利用AES_ENCRYPT()与AES_DECRYPT()加解密的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/786861.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月26日 12:21:32
下一篇 2025年11月26日 12:27:07

相关推荐

  • 欧易APP官方正版下载 v6.146.0 安卓最新手机版交易所

    欧易app官方正版下载入口在哪里?这是不少网友都关注的,接下来由php小编为大家带来欧易app官方正版下载v6.146.0安卓最新手机版交易所相关信息,感兴趣的网友一起随小编来瞧瞧吧! 欧易交易所官网入口: 欧易APP官方正版下载 v6.146.0: 平台核心功能与服务 1、提供全球范围内的数字资产…

    2025年12月9日
    000
  • 什么是空投(Airdrop)?2024年空投猎人实战教程

    空投(airdrop)是加密货币项目方为提升知名度、激励早期用户或实现社区去中心化治理,而向特定用户存储地址免费分发其原生代币的一种营销策略。对于参与者而言,这是一种低成本甚至零成本获取新兴数字资产的机会,被许多人视为探索web3世界并赚取“第一桶金”的重要途径。 空投的核心准备工作 1、准备一个独…

    2025年12月9日
    000
  • Cosmos生态全景图:详解ATOM 2.0、跨链协议与核心项目

    cosmos被誉为“区块链的互联网”,其宏大愿景是构建一个由主权独立的区块链组成的去中心化网络。通过其独特的跨链通信协议ibc,cosmos生态系统实现了前所未有的互操作性。 ATOM 2.0 的核心变革 1、引入了链间安全(Interchain Security)机制,允许新项目共享Cosmos …

    2025年12月9日
    000
  • 币安app官方下载2025最新版 币安安卓版v7.3.31官方安装入口

    币安app官方下载2025最新版 币安安卓版v7.3.31官方安装入口 币安binance交易所 是全球领先的数字资产综合交易平台,支持包括 btc、eth、bnb、usdt 等上百种主流币种的现货与衍生品交易。平台以安全、流动性强和多维度金融生态著称,涵盖交易、理财、nft、web3等多领域服务。…

    2025年12月9日
    000
  • 币安交易平台官网入口 币安官方正版入口及使用指南

    币安交易平台官网入口 币安官方正版入口及使用指南 币安binance交易所 是全球领先的数字资产综合平台,提供包括 btc、eth、bnb、usdt 在内的多种主流币种现货、合约、理财等一体化交易服务。凭借高性能撮合系统、严格的安全风控及丰富的生态布局,币安已成为全球用户信赖的交易平台。本文将提供 …

    2025年12月9日
    000
  • 币安Binance交易所登录最新地址 币安官网页面访问入口

    币安Binance交易所登录最新地址 币安官网页面访问入口 币安binance交易所 是目前全球交易量最大的数字资产综合平台之一,支持 btc、eth、bnb、usdt 等上百种主流币种。平台凭借强大的撮合引擎、安全的账户体系以及完善的生态系统,服务覆盖超过180个国家和地区。本文将为您提供 币安交…

    2025年12月9日
    000
  • 什么是稳定币?币圈常见稳定币盘点及购买渠道推荐

    稳定币是一类价值相对稳定的加密货币,通常锚定法币或其他资产,以降低价格波动风险。它们在币圈中广泛应用于支付、交易结算及去中心化金融(DeFi)中,是加密资产市场的重要组成部分。 稳定币的运作原理 稳定币主要通过以下机制维持价格稳定: 法币抵押:以美元、欧元等法币作为储备资产支持,例如 USDT、US…

    2025年12月9日
    000
  • 币安交易所安卓版App下载 币安官方网址直接访问

    币安交易所安卓版app下载,币安官方网址直接访问在哪里?这是不少网友都关注的,接下来由php小编为大家带来币安交易所安卓版app下载及官方网址信息,感兴趣的网友一起随小编来瞧瞧吧! 币安官方网址入口: 币安交易所安卓版App下载: 平台核心功能概览 1、提供涵盖超三百五十种数字资产的交易服务,用户可…

    2025年12月9日
    000
  • 币安最新官网地址入口 币安Binance交易所官方App

    币安最新官网地址入口在哪里?这是不少网友都关注的,接下来由php小编为大家带来币安binance交易所官方app下载及使用相关信息,感兴趣的网友一起随小编来瞧瞧吧! 币安最新官网地址入口: 币安Binance交易所官方App下载: 平台核心交易功能 1、提供涵盖现货、杠杆、合约在内的多样化交易模式,…

    2025年12月9日
    000
  • 币安v3.5.5安卓版官方下载 币安交易所网页版入口

    币安v3.5.5安卓版官方下载及币安交易所网页版入口在哪里?这是不少网友都关注的,接下来由php小编为大家带来币安v3.5.5安卓版官方下载以及币安交易所网页版入口相关信息,感兴趣的网友一起随小编来瞧瞧吧! 币安交易所网页版入口: 币安v3.5.5安卓版官方APP下载: 平台核心功能与服务 1、提供…

    2025年12月9日
    000
  • 币安Binance安卓App下载 币安官网2025最新地址

    币安binance安卓app下载官网2025最新地址在哪里?这是不少网友都关注的,接下来由php小编为大家带来币安binance安卓app下载官网2025最新地址,感兴趣的网友一起随小编来瞧瞧吧! 币安官网2025最新地址: 币安Binance安卓App下载: 1、平台提供多样化的数字资产交易服务,…

    2025年12月9日
    000
  • 币安Binance交易所官网 币安手机App安全下载指南

    币安binance交易所官网及手机app安全下载指南在哪里?这是不少网友都关注的,接下来由php小编为大家带来币安binance交易所官网及手机app安全下载指南,感兴趣的网友一起随小编来瞧瞧吧! 币安Binance交易所官网入口: 币安手机App安全下载: 1、该平台提供了一个功能全面的移动应用程…

    2025年12月9日
    000
  • 欧易APP官网下载安卓版 v6.146.1 OKE手机交易所官方APP

    欧易app官网下载安卓版在哪里?这是不少网友都关注的,接下来由php小编为大家带来欧易app官网下载安卓版 v6.146.1,感兴趣的网友一起随小编来瞧瞧吧! 欧易交易所官网入口: 欧易APP官网下载安卓版 v6.146.1: 1、该平台提供多样化的数字资产交易选择,用户可以在其中找到符合自己需求的…

    2025年12月9日
    000
  • 欧易OKX手机版APP下载 v6.146.1 安卓官方渠道正版安装

    欧易okx手机版app下载 v6.148.3 安卓官方渠道正版安装在哪里?这是不少网友都关注的,接下来由php小编为大家带来欧易okx手机版app下载,感兴趣的网友一起随小编来瞧瞧吧! 欧易交易所官网入口: 欧易OKX手机版APP下载 v6.146.1: 实时行情与数据监控 1、提供覆盖全球市场的实…

    2025年12月9日
    000
  • 欧意交易所APP正版下载 v6.146.0 2025安卓最新版下载

    欧意交易所app正版下载入口在哪里?这是不少网友都关注的,接下来由php小编为大家带来欧意交易所app v6.146.0安卓最新版下载地址,感兴趣的网友一起随小编来瞧瞧吧! 欧意交易所官网入口: 欧意交易所APP正版下载 v6.146.0: 平台核心功能 1、提供全面的数字资产交易服务,涵盖现货买卖…

    2025年12月9日
    000
  • 市场下跌,AI代币领跌6%,比特币跌破10.4万美元

    近期加密市场出现下跌行情,AI代币板块领跌约6%,比特币(BTC)价格一度跌破 10.4万美元。市场整体情绪偏谨慎,投资者需关注资金流向及短期波动风险。 市场表现分析 分析显示,AI相关代币受技术热度降温及市场资金回流影响出现大幅回调,而比特币作为市场风向标,其跌破关键心理价位可能带动整体市场承压。…

    2025年12月9日
    000
  • Kingnet AI迁移至BNB Chain,全新V3版本即将上线

    Kingnet AI 官方近日宣布,其生态系统将迁移至 BNB Chain,并即将上线全新 V3 版本。此次升级旨在提升平台性能、交易速度及用户体验,同时为开发者提供更丰富的智能合约和应用支持。 迁移至 BNB Chain 的意义 此次迁移带来的主要优势包括: 更高交易吞吐量:BNB Chain 提…

    2025年12月9日
    000
  • 什么是稳定币?稳定币如何运作及获取方法指南

    稳定币是一种锚定法币或其他资产价值的数字货币,旨在减少价格波动,为交易、支付和去中心化金融(DeFi)提供稳定的价值媒介。本文将详细介绍稳定币的运作机制及获取方法,帮助投资者快速理解并参与。 稳定币的运作机制 稳定币通常通过以下方式保持价格稳定: 法币抵押型:稳定币由银行存款或法币储备支持,确保 1…

    2025年12月9日
    000
  • 即将上线的Play Solana(PLAY)币是什么?有什么价值?如何获取?

    即将上线的 PLAY 代币是 Play Solana 生态系统的核心通证,它计划深度整合硬件、游戏、软件与链上身份经济。本文将为您详细解析 PLAY 的价值主张、功能用途以及如何获取。 什么是 PLAY? Play Solana 是在 SOL 公链上构建的 “SuperHUB” 平台,将游戏主机、N…

    2025年12月9日
    000
  • 币安Alpha将上线Janction(JCT),一阶段空投门槛235分

    Binance币安 欧易OKX ️ Huobi火币️ Janction(JCT)空投信息 2025年11月10日,官方宣布Binance Alpha将首次上线Janction(JCT),Alpha交易通道将于北京时间2025年11月10日18:00正式开启。 满足条件的用户可在交易开放后,前往币安A…

    2025年12月9日
    000

发表回复

登录后才能评论
关注微信