私は、上司がさまざまなデータを簡単に暗号化してデータベースに入力できるようにする暗号化関数を作成するタスクを与えられました。これには、クレジット カードの詳細、銀行口座情報が含まれます。これまで PHP 内で暗号化を使用したことがないので、少し心配です。
O'reilly の Essential PHP Security の助けを借りてこれまでに行ったことは次のとおりです: http://pastebin.com/7L2GxPNJ
IV は実際には何もしていないように見えます。なぜですか?
誰かがこのコードを調べてチェックしてくれたら、とてもありがたいです。PHPが接続する別のサーバーにデーモンとして記述した方がよいと考える友人と話をしましたが、それはまだできません-私はただ命令に従っているだけです.
今のところ、改善できる点はありますか?IVとの取引は何ですか?
ありがとう。