Я пишу php-приложение, которое принимает конфиденциальные данные клиентов, поэтому мне нужно зашифровать их перед сохранением в базе данных mysql. Я собираюсь использовать встроенную в MySQL функциональность AES для шифрования на уровне столбцов.
Я хочу избежать хранения ключа шифрования на сервере, поэтому я собираюсь предоставить веб-страницу администратора для входа в систему и ввода ключа шифрования. Я хочу сохранить этот ключ в памяти во время работы приложения, но никогда не на постоянной основе.
Каков наилучший способ сделать это?
Могу ли я изменить массив $ _SERVER для хранения информации между запросами? Можно ли каким-то образом хранить ключ в apache? Может быть общая память?