微信公众号加密模式 php7.1问题

2024-05-14 18:18

本文主要是介绍微信公众号加密模式 php7.1问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在微信公众号中 微信与服务器通信 有一个安全模式 如下图

我们看看微信自带的sdk 核心解密部分 然而这个 mcrypt_encrypt  在 php7.1.* 中 函数已经不允许使用

 

那么问题来了 php7 速度极快 怎么才能用呢  我将微信sdk 的解密部分合并到了一个文件 如下 使用了 

openssl_decrypt

替换了mcrypt_encrypt  

<?php
namespace Crypt;
 
class WxCrypt{
    private $token;
    private $encodingAesKey;
    private $appId;
    public function __construct($token, $encodingAesKey, $appId)
    {
        $this->token = $token;
        $this->encodingAesKey = $encodingAesKey;
        $this->appId = $appId;
    }
    
    // 微信解密
    function decode($data){
        $timestamp  = input('param.timestamp/s') ;
        $nonce = input('param.nonce/s');
        $msg_signature  = input('param.msg_signature/s');
        $encrypt_type =input('param.encrypt_type/s');
        Filelog("=========\r\n{$data}========\r\n 时间戳{$timestamp}\r\n随机数{$nonce} \r\n签名{$msg_signature} \r\n加密类型 {$encrypt_type}");
        //提取xml
        try {
            $xml = new \DOMDocument();
            $xml->loadXML($data);
            $array_e = $xml->getElementsByTagName('Encrypt');
            $array_a = $xml->getElementsByTagName('ToUserName');
            $encrypt = $array_e->item(0)->nodeValue;
            $touser_name = $array_a->item(0)->nodeValue;
            Filelog('xml提取成功');
            
        } catch (Exception $e) {
            Filelog('xml提取失败');
            exit();
        }
        
        //排序加密验证签名是否准确
        try {
            $array = array($encrypt, $this->token, $timestamp, $nonce);
            sort($array, SORT_STRING);
            $str = implode($array);
            $signature=sha1($str);
            Filelog('加密成功');
            if($signature!=$msg_signature){
                Filelog('秘钥不符');
                exit();
            }else {
                Filelog('秘钥相符');
            }
        } catch (Exception $e) {
            Filelog('排序加密失败');
            exit();
        }
        
        //对称解密内容
        try {
            //使用BASE64对需要解密的字符串进行解码
            Filelog('开始解密1');
            $ciphertext_dec = base64_decode($encrypt);            
            $key= base64_decode($this->encodingAesKey . "=");
            $iv = substr($key, 0, 16);
            $xml=openssl_decrypt(base64_decode($encrypt), "aes-256-cbc", $key, OPENSSL_RAW_DATA|OPENSSL_ZERO_PADDING, $iv);
//             $rxml=substr($xml, 20,strlen($xml)-(20+strlen($this->appId)));
            
            $content = substr($xml, 16, strlen($xml));
            $len_list = unpack("N", substr($content, 0, 4));
            $xml_len = $len_list[1];
            Filelog("长度".$xml_len);
            $rxml = substr($content, 4, $xml_len);
            
            Filelog("解密成功\r\n".$rxml);
            return $rxml;
        } catch (Exception $e) {
            Filelog('解密失败');
            exit();
        }
 
        return  '';
        
    }
}
到此完美解决!
--------------------- 
原文:https://blog.csdn.net/meimz/article/details/79358324 
 

这篇关于微信公众号加密模式 php7.1问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/989486

相关文章

MySQL 设置AUTO_INCREMENT 无效的问题解决

《MySQL设置AUTO_INCREMENT无效的问题解决》本文主要介绍了MySQL设置AUTO_INCREMENT无效的问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参... 目录快速设置mysql的auto_increment参数一、修改 AUTO_INCREMENT 的值。

Python基于微信OCR引擎实现高效图片文字识别

《Python基于微信OCR引擎实现高效图片文字识别》这篇文章主要为大家详细介绍了一款基于微信OCR引擎的图片文字识别桌面应用开发全过程,可以实现从图片拖拽识别到文字提取,感兴趣的小伙伴可以跟随小编一... 目录一、项目概述1.1 开发背景1.2 技术选型1.3 核心优势二、功能详解2.1 核心功能模块2.

关于跨域无效的问题及解决(java后端方案)

《关于跨域无效的问题及解决(java后端方案)》:本文主要介绍关于跨域无效的问题及解决(java后端方案),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录通用后端跨域方法1、@CrossOrigin 注解2、springboot2.0 实现WebMvcConfig

Go语言中泄漏缓冲区的问题解决

《Go语言中泄漏缓冲区的问题解决》缓冲区是一种常见的数据结构,常被用于在不同的并发单元之间传递数据,然而,若缓冲区使用不当,就可能引发泄漏缓冲区问题,本文就来介绍一下问题的解决,感兴趣的可以了解一下... 目录引言泄漏缓冲区的基本概念代码示例:泄漏缓冲区的产生项目场景:Web 服务器中的请求缓冲场景描述代码

Java死锁问题解决方案及示例详解

《Java死锁问题解决方案及示例详解》死锁是指两个或多个线程因争夺资源而相互等待,导致所有线程都无法继续执行的一种状态,本文给大家详细介绍了Java死锁问题解决方案详解及实践样例,需要的朋友可以参考下... 目录1、简述死锁的四个必要条件:2、死锁示例代码3、如何检测死锁?3.1 使用 jstack3.2

解决JSONField、JsonProperty不生效的问题

《解决JSONField、JsonProperty不生效的问题》:本文主要介绍解决JSONField、JsonProperty不生效的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录jsONField、JsonProperty不生效javascript问题排查总结JSONField

github打不开的问题分析及解决

《github打不开的问题分析及解决》:本文主要介绍github打不开的问题分析及解决,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、找到github.com域名解析的ip地址二、找到github.global.ssl.fastly.net网址解析的ip地址三

MySQL版本问题导致项目无法启动问题的解决方案

《MySQL版本问题导致项目无法启动问题的解决方案》本文记录了一次因MySQL版本不一致导致项目启动失败的经历,详细解析了连接错误的原因,并提供了两种解决方案:调整连接字符串禁用SSL或统一MySQL... 目录本地项目启动报错报错原因:解决方案第一个:第二种:容器启动mysql的坑两种修改时区的方法:本地

springboot加载不到nacos配置中心的配置问题处理

《springboot加载不到nacos配置中心的配置问题处理》:本文主要介绍springboot加载不到nacos配置中心的配置问题处理,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录springboot加载不到nacos配置中心的配置两种可能Spring Boot 版本Nacos

Java中JSON格式反序列化为Map且保证存取顺序一致的问题

《Java中JSON格式反序列化为Map且保证存取顺序一致的问题》:本文主要介绍Java中JSON格式反序列化为Map且保证存取顺序一致的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未... 目录背景问题解决方法总结背景做项目涉及两个微服务之间传数据时,需要提供方将Map类型的数据序列化为co