如何在Rails控制台中使用OpenSSL将文件解密为字符串?
在Rails中将OpenSSL解密结果存入字符串变量的方法
完全可行,有两种常用方案:
方案一:捕获系统命令的输出
去掉原命令中的-out "#{stamp}"参数,让OpenSSL直接将解密结果输出到标准输出(stdout),再用Ruby的反引号或%x{}语法捕获输出内容存入变量:
# 捕获解密结果到变量 decrypted_content = `openssl enc -in "#{bin}" -a -A` # 可选:检查命令是否执行成功 unless $?.success? raise "OpenSSL解密失败" end
注意:这种方式依赖系统环境中的OpenSSL命令,若bin变量包含特殊字符可能存在注入风险,建议先对路径做安全校验。
方案二:使用Ruby原生OpenSSL库(推荐)
直接在Rails中调用Ruby的openssl标准库,无需执行外部系统命令,更安全且可控性更强。需要确保你知道加密时使用的算法、密钥和初始化向量(IV):
require 'openssl' require 'base64' # 替换为你实际使用的加密算法,比如AES-256-CBC cipher = OpenSSL::Cipher.new('AES-256-CBC').decrypt cipher.key = '你的加密密钥' # 必须和加密时使用的密钥一致 cipher.iv = '你的初始化向量IV' # 如果加密时指定了IV,这里必须对应 # 读取加密文件内容并解码Base64(对应命令中的-a -A参数) encrypted_content = File.read(bin) decoded_content = Base64.decode64(encrypted_content) # 执行解密并得到结果字符串 decrypted_content = cipher.update(decoded_content) + cipher.final
这种方式避免了外部命令调用的安全隐患,也更符合Rails应用的开发习惯。
内容的提问来源于stack exchange,提问作者fvdev
相关产品推荐
相关产品推荐

