CBC と HMAC をどのように使用しますか?
インターネットで十分な情報を見つけることができませんでした。
IVはどうやって入手するのですか?後で解読する必要があるときに、それが何であるかをどのように知ることができますか? (それをデータベースに入れることは目的を無効にしないでしょうか?)
HMAC とは何ですか? ハッキングから保護されていますか?
暗号化されたテキストはデータベースに残ります。誰かがデータベースにハッキングした場合、SQL インジェクションを実行する方法が見つからない限り、ファイル マネージャーにもアクセスできる可能性があります。スクリプトはどの IV とキーを使用するかをどのように知ることができ、ハッカーにはわからないのでしょうか?
複数の段落のテキストを暗号化する場合、それを書いたユーザーだけが Web サイト内で見ることができるようにするための最良の方法は何ですか? (ユーザーは常にプレーン テキストとして表示します。)
私は現在 ECB を使用しています (ウェブサイトはまだベータ版としてリリースされていません) が、CBC の方がはるかに安全であると聞いています。