2017-05-16 5 views
1

J'ai mis à jour un service de PHP 5 à PHP 7 et la fonction mcrypt est maintenant obsolète.Convertir Mcrypt RC4 en PHP-OpenSSL

Je le code suivant:

$encryptedUserInfo = @mcrypt_encrypt(MCRYPT_ARCFOUR, $sessionKey, $json, MCRYPT_MODE_STREAM); 

En lisant après en stackoverflow j'ai trouvé ce code:

$message_padded = $message; 
if (strlen($message_padded) % 8) { 
    $message_padded = str_pad($message_padded, 
     strlen($message_padded) + 8 - strlen($message_padded) % 8, "\0"); 
} 

$encrypted_mcrypt = @mcrypt_encrypt(MCRYPT_ARCFOUR, $key, $message, MCRYPT_MODE_STREAM); 
$encrypted_openssl = openssl_encrypt($message_padded, "RC4", $key, OPENSSL_RAW_DATA | OPENSSL_NO_PADDING); 

printf("%s => %s\n", bin2hex($message), bin2hex($encrypted_mcrypt)); 
printf("%s => %s\n", bin2hex($message_padded), bin2hex($encrypted_openssl)); 

Mais je encore recived différents réponses:

Pour mcrypt:

7b22757365724e616d65223a6e756c6c2c2261747472696275746573223a7b227573657250726f6772616d73223a2250726f6772616d4e616d65227d7d => f373453d449b731f75d9a35dee7486d8c904465bfdf6e912eceb272f5dd8ee85fabde5ad06e3d87192e0fa90182c8bc4b096ad89866b643305b3f15eb0 

Pour OpenSSL:

7b22757365724e616d65223a6e756c6c2c2261747472696275746573223a7b227573657250726f6772616d73223a2250726f6772616d4e616d65227d7d000000 => 272b1b4c0a19e79e7234e8fb494cb162c6c551ec35352fc04bff3885ce34c211080d0cfaf70635cec929236b5f444a6916c529bb3a62db01fef8d0cb8dd2f3a1 

Donc, je pense que les différents est à MCRYPT_MODE_STREAM que je ne sais pas comment faire dans OpenSSL.

Quelqu'un peut-il m'aider? Merci!

+0

Voir également [Mise à niveau de ma bibliothèque de chiffrement de Mcrypt vers OpenSSL] (http://stackoverflow.com/q/43329513/608639), [Remplacer Mcrypt par OpenSSL] (http://stackoverflow.com/q/9993909/ 608639) et [Préparation de la suppression de Mcrypt en PHP 7.2] (http://stackoverflow.com/q/42696657/608639) – jww

Répondre

0

J'ai trouvé la solution ... la méthode à utiliser n'est pas RC4, est RC4-40

$encryptedUserInfo = openssl_encrypt($json, "RC4-40", $sessionKey, OPENSSL_RAW_DATA | OPENSSL_NO_PADDING); 

Pas besoin du message de remplissage.