吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4076|回复: 31
上一主题 下一主题
收起左侧

[其他转载] 9月3日更新:开源密码管理系统V2.0-基于PHP8.0+SQLite3,采用AES-256加密(吾爱破解首发)

  [复制链接]
跳转到指定楼层
楼主
bdxs2019 发表于 2025-11-9 10:07 回帖奖励
本帖最后由 bdxs2019 于 2026-9-3 16:21 编辑

被各类账号搞得头晕,用Excel、txt保存太麻烦还不安全,也不想托管给第三方软件,在AI辅助下,把自己的思路用PHP8.0+SQLite3实现了出来,免费开源,适合内网及服务器部署,解决了大部分痛点。

开源密码管理系统V2.0下载: 密码管理系统2.0.zip (117.61 KB, 下载次数: 11)
安全逻辑:所有代码公开透明,建议内网使用,采用登录密码+主密钥加密,每次登录后都需要用主密钥进行解密后才能操作(主密钥非常重要),每次登录都会自动备份,密码也是加密存储(数据库和Excel导出全部加密)
安装教程:https://www.52pojie.cn/forum.php?mod=redirect&goto=findpost&ptid=2071167&pid=54197931

免责声明
本软件不提供任何明示或暗示的保证。使用本软件的风险由用户自行承担。开发者不对因使用本软件而导致的任何损失或损害承担责任。

更新日志 v2.0.0(2026-09-03)
安全架构换代
主密钥派生升级为 Argon2id(随机 Salt,抗 GPU 暴力破解),环境不支持时回退 PBKDF2 600,000 次迭代;用户表存储 KDF 参数
密码加密升级为 AES-256-GCM v3 格式(带版本前缀),兼容三种历史格式;旧数据验证主密钥时静默迁移(自动备份,失败回滚)
登录密码哈希升级为 Argon2id,旧 bcrypt 哈希登录时自动升级
漏洞修复
高危:修复 Nginx 环境下 /data/ 目录可被公网直接下载(数据库及备份全部暴露)的问题,已添加防护并实测封堵
登录防暴力破解改为数据库级限流(原会话级可被绕过);主密钥验证 / 修改接口同步限流
修复 X-Forwarded-For 伪造 IP;登录 / 注册后重置会话 ID(防会话固定);修复分类移动接口越权(IDOR)
移除多处敏感信息日志泄露(主密钥片段、调试数据、服务器路径)
修复还原数据库后连接残留导致还原失效 / 写入丢失;备份还原增加完整性校验(损坏 / 空文件 / 无关库拒绝);紧急备份纳入列表管理;修复同秒备份文件名冲突
导入导出往返修复:无分类记录不再误建"未分类";明文密码按内容检测正确加密;导入后分类树自动刷新
修复手动备份 500 错误(verifyBackupIntegrity 使用了 PHP 不存在的 PDO::ATTROPENFLAGS 常量导致 Fatal Error)
导入改为 upsert:同标题+网址的记录以导入数据为准自动更新字段(用户名/密码/备注/分类),不再跳过
导入接口不再在事务内直接退出(避免事务悬挂导致后续请求异常);数据库打开失败时返回 JSON 错误而非空响应
新增恢复密钥(密码找回):用户菜单可生成一次性恢复密钥(32 位 / 约 158 位熵 / PBKDF2 600,000 次派生加密主密钥备份);登录页「忘记密码」凭恢复密钥重置登录密码与主密钥密码,全量重加密保留数据;防暴力限流(按用户名+IP)、CSRF 防护、防时序探测
安全加固
新增 CSP 等安全响应头、SameSite Cookie、HTTPS 自动适配
Logo 值白名单校验;登录防时序侧信道探测
新功能
修改主密钥密码(自动备份 → 全量重加密 → 失败回滚,当前会话无缝衔接)
导入模板:一键下载 CSV 模板(含示例行),密码列支持明文自动加密
列表快捷操作:网址直接点击访问;用户名 / 密码列一键复制
全站 11 个密码输入框支持明文 / 密文切换(小眼睛)
分类图标选择器 67 个现代图标(中文搜索);系统 Logo 30 个现代图标;旧 emoji 数据自动映射兼容
界面与体验
Font Awesome 全部替换为内置 SVG 线性图标体系(99 个),减少约 190KB 加载
修复弹窗卡顿(移除遮罩层实时模糊);移除全站装饰性动画
添加 / 编辑密码与密码详情弹窗改为紧凑双列布局
初始化页改为分步卡片式布局,按钮改为「创建主账户」
内置教程重写(三步快速上手 + 锚点导航 + 双列卡片)
开源密码管理器V1.0 源码下载: 密码管理器V1.0.zip (386.33 KB, 下载次数: 241)

1、我新人不懂安装?
可以参考置顶评论教程,PHP8.0+SQLite3 部署超简单


2、为什么用PHP+SQLite?

     PHP对SQLite有原生、极其简单的支持。它就是一个扩展,直接操作.db文件,无需安装和配置独立的数据库服务(如MySQL, PostgreSQL)。     
     这使得整个应用成为一个 “开箱即用”的独立包:只有一堆PHP脚本和一个数据库文件。复制到服务器上就能运行,迁移时直接打包整个文件夹即可,非常简单。




















免费评分

参与人数 5吾爱币 +11 热心值 +5 收起 理由
windy8848 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
FreeMagnet + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
601541027 + 1 + 1 谢谢分享,还是不敢用,怕被一锅端
crazy_hb + 1 + 1 界面功能都没的挑。就是得部署环境,麻烦。。喜欢点开就用的。。
苏紫方璇 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 2#
 楼主| bdxs2019 发表于 2025-11-9 10:16 |楼主
本帖最后由 bdxs2019 于 2026-9-3 16:27 编辑

补充一个提醒:
记得随时拷贝 data 这个目录进行备份到其他位置,U盘或者云盘。如果换一台电脑/服务器只要拷贝当前电脑里的根目录文件到另一台电脑的网站根目录即可。按以下PHP study配置就好,不需要再初始化,还是原来的用户名密码登录,主密钥也保持不变。
新手建议用PHPstudy,会用宝塔的都是高手了,所以这边只提供PHPstudy的配置教程。

phpstudy V8.1下载:https://www.xp.cn/phpstudy

然后看图中教程:







如果只想在当前配置电脑使用,直接随意取个域名即可,请忽略上面局域网IP设置。


推荐
ping362421 发表于 2025-11-9 16:02
推荐
风之暇想 发表于 2025-11-9 12:49
5#
my307974412 发表于 2025-11-9 12:34
学习学习
6#
leechjia 发表于 2025-11-9 15:30
这个好,可以部署在自己的站点上,查询方便,但是机密的信息还是谨慎为好。
7#
liyuhuimuzi 发表于 2025-11-9 15:38
本帖最后由 liyuhuimuzi 于 2025-11-9 16:06 编辑

谢谢分享 下载玩下。
8#
Courser 发表于 2025-11-9 15:48
为什么不用keepass,已经开源20多年的密码管理软件,电脑手机通用
9#
andyle 发表于 2025-11-9 19:02
貌似有点复杂的样子
10#
yzyyy 发表于 2025-11-9 20:23
牛 刚好需要,期待持续更新
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-6 04:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表