diff --git a/lib/moodlelib.php b/lib/moodlelib.php index 02cb14817b8..e373147c9a3 100644 --- a/lib/moodlelib.php +++ b/lib/moodlelib.php @@ -7794,12 +7794,12 @@ function random_bytes_emulate($length) { } // Bad luck, there is no reliable random generator, let's just hash some unique stuff that is hard to guess. - $hash = sha1(serialize($CFG) . serialize($_SERVER) . microtime(true) . uniqid('', true), true); - // NOTE: the last param in sha1() is true, this means we are getting 20 bytes, not 40 chars as usual. - if ($length <= 20) { - return substr($hash, 0, $length); - } - return $hash . random_bytes_emulate($length - 20); + $staticdata = serialize($CFG) . serialize($_SERVER); + $hash = ''; + do { + $hash .= sha1($staticdata . microtime(true) . uniqid('', true), true); + } while (strlen($hash) < $length); + return substr($hash, 0, $length); } /** diff --git a/lib/tests/moodlelib_test.php b/lib/tests/moodlelib_test.php index 34e05bc542e..353187e7225 100644 --- a/lib/tests/moodlelib_test.php +++ b/lib/tests/moodlelib_test.php @@ -3047,6 +3047,9 @@ class core_moodlelib_testcase extends advanced_testcase { $result = random_bytes_emulate(666); $this->assertSame(666, strlen($result)); + $result = random_bytes_emulate(40); + $this->assertSame(40, strlen($result)); + $this->assertDebuggingNotCalled(); $result = random_bytes_emulate(0);