您现在的位置是:首页 > cms教程 > Discuz教程Discuz教程
Discuz的authcode函数注释
香寒2025-07-20Discuz教程已有人查阅
导读Discuz函数中最经典的函数是authcode函数,因为supesite,UCenterHome,UCenter,Discuz X都使用了这个函数进行加密
Discuz函数中最经典的函数是authcode函数,因为supesite,UCenterHome,UCenter,Discuz X都使用了这个函数进行加密啊传输串与cookie
今天为大家带来authcode的详解,如果写的不好,请大家拍砖。
今天为大家带来authcode的详解,如果写的不好,请大家拍砖。
/*
*
* 函数作用:通过一个固定的密钥,对一个字符串进行加密解密,加密后的字符串是随机的
* 参数解析:$string是被加密的字符串,$operation是操作类型('ENCODE'是加密,'DECODE'是解密操作),$key是加密时用的密钥,$expiry是过期时间
* 使用举例:authcode('123', 'ENCODE', 'jordan', 0); 即用'jordan'这个字符串加密'123'这个字符串
*
* */
function authcode($string, $operation = 'DECODE', $key = '', $expiry = 0) {
//keyc的长度,解密的时候需要用它与密钥生成密码本
$ckey_length = 4;
//对我们的密钥进行md5取值,32位固定值
$key = md5($key ? $key : $GLOBALS['discuz_auth_key']);
//keya是对上面的md5(密钥前16位)的再次md5
$keya = md5(substr($key, 0, 16));
//keyb是对上面的md5(密钥后16位)的再次md5,验证串
$keyb = md5(substr($key, 16, 16));
//取keyc的长度
//是解密,将keyc从密码串上截取下来 注:keyc是传递过来的,不变
//是加密取md5(微秒串),并取下它的keyc长度个 注:keyc是随机
$keyc = $ckey_length ? ($operation == 'DECODE' ? substr($string, 0, $ckey_length): substr(md5(microtime()), -$ckey_length)) : '';
//用keya拼接上md5后的keya与keyc的拼接, 用来加密或解密 注:加密时随机,解密时固定
$cryptkey = $keya.md5($keya.$keyc);
//$cryptkey长度是 16+32=48
$key_length = strlen($cryptkey);
//判断操作分为加密,解密,取得处理串
//如果是解密,截取下keyc的长度的串,因为加密的时候拼接在最前面了,并base64反解
//如果是加密,将时间戳拼接上过期秒数,格式化成十位的字符串,拼接上验证串的16位,再拼接原串
$string = $operation == 'DECODE' ? base64_decode(substr($string, $ckey_length)) : sprintf('%010d', $expiry ? $expiry + time() : 0).substr(md5($string.$keyb), 0, 16).$string;
//取得处理串长度
$string_length = strlen($string);
//初始化结果
$result = '';
//填充box array(0, 1, 2, 3, ...省略... , 255);
$box = range(0, 255);
//打乱新密钥串, 注解密时会生成相同的串
$rndkey = array();
for($i = 0; $i <= 255; $i++) {
$rndkey[$i] = ord($cryptkey[$i % $key_length]);
}
//继续打乱生成密码本
for($j = $i = 0; $i < 256; $i++) {
$j = ($j + $box[$i] + $rndkey[$i]) % 256;
$tmp = $box[$i];
$box[$i] = $box[$j];
$box[$j] = $tmp;
}
//再次打乱生成密码本,保证机密随机
for($a = $j = $i = 0; $i < $string_length; $i++) {
$a = ($a + 1) % 256;
$j = ($j + $box[$a]) % 256;
$tmp = $box[$a];
$box[$a] = $box[$j];
$box[$j] = $tmp;
//重点,字符串与密码本逐个进行抑或
$result .= chr(ord($string[$i]) ^ ($box[($box[$a] + $box[$j]) % 256]));
}
if($operation == 'DECODE') {
//如果是解密
//验证是否过期,验证串是否与keyb所生成的串一致
if((substr($result, 0, 10) == 0 || substr($result, 0, 10) - time() > 0) && substr($result, 10, 16) == substr(md5(substr($result, 26).$keyb), 0, 16)) {
//验证通过,返回原串
return substr($result, 26);
} else {
//否则返回空串
return '';
}
} else {
//如果是加密拼接keyc与base64(打乱串)
//加密完成
return $keyc.str_replace('=', '', base64_encode($result));
}
}
本文标签:
很赞哦! ()
上一篇:怎么搭建discuz论坛
相关教程
- PHP中的array_intersect_ukey():用自定义回调函数比较键名的数组交集(只比较键)
- PHP中的array_intersect_uassoc():用自定义回调函数比较键名的数组交集
- PHP中的array_filter():用回调函数过滤数组元素
- PHP中的array_diff_ukey():用自定义回调函数比较键名的数组差集(只比键)
- PHP中的array_diff_uassoc():用自定义回调函数比较键名的数组差集
- PHP中的asort()函数:按值升序排序并保持键值关联
- PHP中的arsort()函数:保持键值关联的逆向排序
- PHP中五种字母三角形图案的详细拆解(使用range()函数)
- PHP中闰年判定的两种方法:日期函数与条件运算
- PHP中字符串反转的两种实现方式:内置函数与手动循环
- PHP中数字反转的两种方法:数学算法与字符串函数
- PHP发送邮件:mail()函数
图文教程
Discuz搭建付费阅读下载功能的方法
搭建discuz的付费阅读和下载功能可以通过以下步骤实现:1.安装并启用“discuz!付费阅读插件”,在后台设置帖子为付费阅读。2.安装并启用“discuz!付费下载插件”,在后台设置附件为付费下载。
discuz3.x ssrf漏洞分析
漏洞促发点\souce\module\forum\forum_ajax.php之后看到了这里看名字看出应该是个远程下载图片的功能。preg_match_all会匹配完整的字符串把他输出到array[0]中然后array[1]中存放
discuz的SSO单点,同歩,异步登录实现方法
discuz(dz) SSO(单点,同歩,异步)登录1 )登录请求到 localhost/member.php 初始化一些设置,然后调用source/module/member/member_logging.php(37行)。
Discuz积分商城功能使用和运营方法
在Discuz论坛中,积分商城是一个非常有用的功能,它不仅可以激励用户的活跃度,还能为论坛带来额外的收入。那么,如何配置和运营Discuz的积分商城呢?
相关源码
-
(自适应)摄像头安防电子设备pbootcms源码下载本模板基于PbootCMS系统开发,为安防电子设备企业设计,特别适合监控摄像头、安防系统等产品的展示。采用响应式技术,确保各类设备参数和功能在不同终端上都能清晰呈现。查看源码 -
(自适应响应式)化妆美容口红唇膏化妆品模板pbootcms源码下载基于PbootCMS开发的响应式模板,为化妆品品牌、美容机构打造,通过优雅的视觉呈现提升产品展示效果与品牌调性。采用时尚杂志排版风格,色卡系统规范产品展示。微交互动画增强用户体验,智能推荐算法提升产品关联展示效果。查看源码 -
(自适应响应式)超市仓储仓库货架展架网站pbootcms源码下载本模板为货架展架、仓储货架行业量身打造,采用PbootCMS内核开发,充分考虑了货架产品展示和企业形象展示的需求。模板设计简洁大方,突出产品特点,能够有效展示各类货架产品的规格参数和应用场景,帮助访客快速了解企业核心业务和产品优势。查看源码 -
(自适应)五金配件机械加工设备pbootcms模板免费下载这款基于PbootCMS开发的网站模板为五金配件和机械加工行业设计,采用简洁有力的设计风格,突出工业产品的专业性和可靠性。模板结构清晰,功能完善,能够有效展示各类工业产品的技术参数和应用场景。查看源码 -
(自适应响应式)房产合同知识产权企业管理pbootcms模板下载本模板基于PbootCMS系统开发,为知识产权服务、法律咨询及企业合同管理等行业设计。采用严谨专业的布局风格,突出法律文书与知识产权服务行业特色,适合展示各类法律服务和知识产权相关内容。查看源码 -
帝国cms7.5模板情感文学名言名句心情文章类源码下载带手机本模板基于帝国CMS7.5开发,为情感文学类网站设计。整体风格温馨雅致,布局合理清晰,特别适合建设情书分享、文学作品展示类网站。模板采用响应式设计,能够自动适配各种终端设备。查看源码
| 分享笔记 (共有 篇笔记) |
