Istnieje wiele odpowiedzi na to pytanie, ale żadna z nich nie wykorzystuje kryptograficznie bezpiecznego generatora liczb pseudolosowych (CSPRNG).
Prostą, bezpieczną i poprawną odpowiedzią jest użycie RandomLib i nie wymyślanie koła na nowo.
Dla tych z was, którzy nalegają na wymyślenie własnego rozwiązania, PHP 7.0.0 zapewni random_int()
w tym celu; jeśli nadal korzystasz z PHP 5.x, napisaliśmy polifill dla PHP 5random_int()
, abyś mógł korzystać z nowego API nawet przed uaktualnieniem do PHP 7.
Bezpieczne generowanie losowych liczb całkowitych w PHP nie jest łatwym zadaniem. Zawsze powinieneś skonsultować się z ekspertami w dziedzinie kryptografii StackExchange przed wdrożeniem domowego algorytmu w produkcji.
Dzięki bezpiecznemu generatorowi liczb całkowitych generowanie losowego ciągu za pomocą CSPRNG jest spacerkiem po parku.
Tworzenie bezpiecznego, losowego ciągu
/**
* Generate a random string, using a cryptographically secure
* pseudorandom number generator (random_int)
*
* This function uses type hints now (PHP 7+ only), but it was originally
* written for PHP 5 as well.
*
* For PHP 7, random_int is a PHP core function
* For PHP 5.x, depends on https://github.com/paragonie/random_compat
*
* @param int $length How many characters do we want?
* @param string $keyspace A string of all possible characters
* to select from
* @return string
*/
function random_str(
int $length = 64,
string $keyspace = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ'
): string {
if ($length < 1) {
throw new \RangeException("Length must be a positive integer");
}
$pieces = [];
$max = mb_strlen($keyspace, '8bit') - 1;
for ($i = 0; $i < $length; ++$i) {
$pieces []= $keyspace[random_int(0, $max)];
}
return implode('', $pieces);
}
Zastosowanie :
$a = random_str(32);
$b = random_str(8, 'abcdefghijklmnopqrstuvwxyz');
$c = random_str();
Demo : https://3v4l.org/IMJGF (Zignoruj awarie PHP 5; wymaga random_compat)