sodium_memzero

(PHP 7 >= 7.2.0, PHP 8)

sodium_memzeroÜberschreibt eine Zeichenkette mit einem Nullzeichen

Beschreibung

function sodium_memzero(#[\SensitiveParameter] string &$string): void

sodium_memzero() überschreibt eine Zeichenkette mit Nullzeichen.

Parameter-Liste

string
Zeichenkette.

Rückgabewerte

Es wird kein Wert zurückgegeben.

add a note

User Contributed Notes 1 note

up
1
Anonymous
7 days ago
<?php

$key = random_bytes(SODIUM_CRYPTO_SECRETBOX_KEYBYTES);

$message = "Customer financial data";
$nonce = random_bytes(SODIUM_CRYPTO_SECRETBOX_NONCEBYTES);

$ciphertext = sodium_crypto_secretbox($message, $nonce, $key);

// Key no longer needed
sodium_memzero($key);

var_dump($key); // Usually becomes an empty string