1. 程式人生 > >MD5在實際開發中的應用方式

MD5在實際開發中的應用方式

  最近經常聽到各大平臺數據洩露 而且使用的MD5加密演算法   網路上也會有各種進行MD5解密的網站。那麼問題來了 是否說MD5就不實用了呢,

其實不是的,只要加密規則適當 MD5的可靠性還是很高的。 下面就通過程式碼來體現:

1.工具類 生成一個32位的隨機數

package com.bjsxt.yxl.common.util;


import java.util.Random;


import org.springframework.stereotype.Component;


/**
 * 所有正則表示式的工具類
 * @author wangshSxt
 *
 */
@Component("regexUtil")
public class RegexUtil
{
private String souString = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ" ; 
/**
* 生成隨機數
* @return
*/
public String randStr(int length)
{
/* 儲存所有的結果 */
StringBuffer sb = new StringBuffer();
Random random = new Random();
for(int i = 0 ; i < length ; i ++ )
{
/* 生成20以內的隨機數 (0-->19) */
/* 生成隨機字串長度的下標值 */
int res = random.nextInt(souString.length());
char ch = souString.charAt(res);
sb.append(ch);
}
return sb.toString() ; 
}

public static void main(String[] args)
{
RegexUtil regexUtil = new RegexUtil();
String result = regexUtil.randStr(4);
System.out.println(result);
}
}

2. MD5原生加密規則  以及改進後的加密規則 and 測試程式碼

package com.bjsxt.yxl.common.util;


import java.security.MessageDigest;
import java.util.Arrays;


/**
 * 加密演算法的工具類
 * 
 * @author wangshSxt
 *
 */
public class EncryptUtil
{
/**
* md5演算法
* @param s
* @return
*/
public static String MD5(String s)
{
char hexDigits[] =
{ '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', 'A', 'B', 'C', 'D', 'E', 'F' };
try
{
byte[] btInput = s.getBytes();
// 獲得MD5摘要演算法的 MessageDigest 物件
MessageDigest mdInst = MessageDigest.getInstance("MD5");
// 使用指定的位元組更新摘要
mdInst.update(btInput);
// 獲得密文
byte[] md = mdInst.digest();
// 把密文轉換成十六進位制的字串形式
int j = md.length;
char str[] = new char[j * 2];
int k = 0;
for (int i = 0; i < j; i++)
{
byte byte0 = md[i];
str[k++] = hexDigits[byte0 >>> 4 & 0xf];
str[k++] = hexDigits[byte0 & 0xf];
}
return new String(str);
} catch (Exception e)
{
e.printStackTrace();
return null;
}
}

/**
* 密碼加密:
* 目的:讓儲存在資料庫中的密碼始終不一樣;即使明文一樣,密文也不一樣;

* 加密明文:$MD5+$隨機數+$密碼明文
* 加密後的密文:$MD5$隨機數$ Md5($MD5+$隨機數+$明文)


* @param souPass
* @return
*/
public static String encodePass(String souPass)
{
RegexUtil regexUtil = new RegexUtil();
/* 先拼裝明文 */
String preSb = "$MD5" ; 
String random = regexUtil.randStr(32) ;
preSb += "$" + random ; 

String jiamiQian = preSb + "$" + souPass ;
/* 將字串加密
* jiamiQian:
* $MD5+$隨機數+$明文
* $MD5$BKZaFzf6UCH76ru0wa3CdkMxdt156ECQ$11111
*  */
String jiamiHou = EncryptUtil.MD5(jiamiQian);
System.out.println(jiamiHou + "========>" + jiamiQian);
/* 
* $MD5$隨機數$ Md5($MD5+$隨機數+$明文)
*  */
String dbStr = preSb + "$" + jiamiHou ; 
return dbStr ; 
}

/**
* 驗證兩個明文和官方是否一一對應

* 將待驗證的密碼,按照加密的規則重新拼裝一遍,比較兩次加密後的密碼是否一致;

* @param souPass 明文(待驗證的密碼)
* @param encodePass 加密後的密碼:如 $MD5$wIdRcNJe1bnCZqX8nGJsLNiiXlq2ePTS$0D1C0A387FA001B1C9E719E539810096
* @return
*/
public static boolean checkPass(String souPass,String encodePass)
{
/* 獲取密碼明文,從資料庫中儲存的密文取出md5和隨機數,統一再走一遍加密流程,
* 比較兩個密文
*  */
/* 取得加密演算法和隨機數 */
String[] encodePasses = encodePass.split("\\$");
//System.out.println(Arrays.toString(encodePasses));

String preSb = "$" +  encodePasses[1] + "$" + encodePasses[2] + "$"; 

/* $MD5$oXr8OW0h71y4FUbjKgdP3bLF3F8WIX9a$111111 */
String jiamiQian = preSb + souPass ; 
/* 814087ED1E811D381AA18F07D1A24180 */
String jiamiHou = EncryptUtil.MD5(jiamiQian);
/* 資料庫儲存的欄位串 */
String dbStr = preSb + jiamiHou ;

//System.out.println(dbStr + "=========");
//System.out.println(encodePass + "=====");
return dbStr.equals(encodePass) ;
}

public static void main(String[] args)
{
/* 加密字串 */
String souPass = "111111" ; 
String dbStr = EncryptUtil.encodePass(souPass);
System.out.println("----" + dbStr);

/* 驗證: */
String encodePass = "$MD5$9NK7D28dUltgzfTTjRmqoQzEPMTtDvAz$D246EDFCE76348393E8D23B68684CE67" ; 
boolean flag = EncryptUtil.checkPass(souPass, dbStr);
System.out.println("======" + flag);
}
}

相關推薦

Java 數據類型在實際開發應用二枚舉

項目 arraylist font 編譯器 tid null left join 基本 size   在實際編程中,往往存在著這樣的“數據集”,它們的數值在程序中是穩定的,而且“數據集”中的元素是有限的。在JDK1.5之前,人們用接口來描述這一種數據類型。 1.5以後引入枚

MD5實際開發應用方式

  最近經常聽到各大平臺數據洩露 而且使用的MD5加密演算法   網路上也會有各種進行MD5解密的網站。那麼問題來了 是否說MD5就不實用了呢, 其實不是的,只要加密規則適當 MD5的可靠性還是很高的。 下面就通過程式碼來體現: 1.工具類 生成一個32位的隨機數 pac

Java 反射在實際開發應用

放松 hello set 加載器 glib 應該 throwable tde ffffff   運行時類型識別(RTTI, Run-Time Type Information)是Java中非常有用的機制,在java中,有兩種RTTI的方式,一種是傳統的,即假設在編譯時已

HTML <area><map>標簽及在實際開發應用

覆蓋 們的 大量 pla ren 創建 lock walk note 之前,我一直以為HTML <area>是一個雞肋HTML,估計到了HTML5時代會被廢棄的命。但是,最近一查資料,乖乖了個咚,不僅沒被廢棄,反而發展了,新增了一些標簽屬性,例如rel,medi

[轉]Java 反射在實際開發應用

擴展 pub 多對一 容器 redis 連接 一起 odin mapping 一:Java類加載和初始化 1.1 類加載器(類加載的工具) 1.2 Java使用一個類所需的準備工作 二:Java中RTTI   2.1 :為什麽要用到運行時類型信息

Solr05-Solr在實際開發應用

示例 文件 主機 博客 版本 擴展 測試 責任 3.4 目錄 1 配置中文分詞器 1.1 準備IK中文分詞器 1.2 配置schema.xml文件 1.2.1 加入使用IK分詞器的域類型 1.2.2 加入使用IK分詞器的域 1.3 重啟Tomcat並測試 2 配置業務

RunLoop六:在實際開發應用 之 控制執行緒生命週期(執行緒保活) 二

八、 停止 NSRunLoop 執行 上章提到了 ,只有控制器釋放了。執行緒沒有被釋放。這是因為 程式碼 卡在了 [[NSRunLoop currentRunLoop] run];這句程式碼. 任務執行完成後,執行緒會銷燬。但是 有 run 方法的話。代表系統一直在執行run

RunLoop六:在實際開發應用 之 控制執行緒生命週期(執行緒保活)

一、前言 OC 的程式設計師大多數用過的 AFNetwork 這個網路請求框架。這個框架中就使用了 RunLoop 技術,去控制子執行緒的生命週期。 相當於 它建立了一個子執行緒,這個子執行緒會一直都在記憶體中,不會死亡。當某個時間段需要子執行緒工作時,會告訴子執行緒需要做什麼?過一段時間,

RunLoop五:在實際開發應用

一、在實際開發中的應用 控制執行緒生命週期(執行緒保活) 解決NSTimer在滑動時停止工作的問題 監控應用卡頓 效能優化 二、控制執行緒生命週期(執行緒保活) 在專案中會遇到建立一個子執行緒去做一些事情。為什麼要建立一個子執行緒去做事情?因為如果把所

設計模式在實際開發應用

分析功能:1.接到專案後要先分析好模組,分析好模組後再從模組裡分析功能,把一個大的專案分成N個模組再把模組分析成N個功能點,把每個功能點都進行封裝,有一個管理類進行管理。 程式碼邏輯分工 程式碼要做到層層管理,一個類管理著另外的一個些管理類,管理類裡面又要管理封裝一些功能點。做這一部分的時候建議使

Spring Boot 實踐 第六章 Spring data JAP在實際開發的封裝和應用(上)

上一章簡單介紹了一下Spring boot和Spring Data JPA的整合和簡單使用.  但是在實際開發過程中, 我們發現Spring Data JPA提供的介面太簡單了,這樣就導致需要編寫大量的重複程式碼. 實際上Spring Data JPA提供了很多種擴充套件方

git在實際開發應用

1. 在遠端倉庫中建立master和test分支 2.本地 git clone xxxxxxx.git 3.git branch檢視本地分支(只有master);   git branch -r  檢視遠端分支(master和test)   git branch -a 檢

runtime從入門到精通(六)—— runtime在實際開發應用

上一篇文章,我們學習了runtime的訊息傳送和訊息轉發機制(檢視連結: runtime從入門到精通(五)—— 訊息傳送和訊息轉發 ),倒到此為止,有關runtime的理論知識介紹就先告於段落,小夥伴們,真正的乾貨來了,runtime在實際的開發中到底有何牛X的

Monad 在實際開發應用

版權歸作者所有,任何形式轉載請聯絡作者。 作者:tison(來自豆瓣) 來源:https://www.douban.com/note/733279598/ Monad 在實際開發中的應用 不同的人會從不一樣的角度接觸 Monad。大多數網上的教程和介紹都從其嚴格的定義出發,加上幾個玩具示例就當講解完畢。誠然,

經驗 windows目錄在實際開發使用/代替

路徑 斜杠 反斜杠 轉義#include <boost\shared_ptr.hpp>盡量不要使用\,而是使用/,這樣子方面移植代碼到Linux 環境下代碼如下:#include "stdafx.h"#include <iostream>#include <fstream>

tomcat配置虛擬路徑,可以解決實際開發測試時前端訪問後臺電腦上的圖片的問題

ram 使用 mage height 顯示 地址 cal 重啟 server 首先電腦上要已經安裝好tomcat,安裝tomcat的教程可以從網上找到很多。這裏就不贅述了。 一般開始做一個web項目後,會涉及到用戶頭像,商品圖片等信息,這些圖片保存在項目中不方便,於是我將選

收集 - 實際開發的技巧記錄【頁面】

clas 固定 text pan pre ips -o pac 設置 文本類: ● 單行文本溢出顯示省略號: 主要 CSS 屬性是 text-overflow,值設為 ellipsis,另外需要給文本容器設置固定的 width 值。CSS 代碼如下: overfl

android---實際開發遇到的問題總結

在實際開發專案的時候經常會遇到一些問題,在這裡進行總結,希望讀者在遇到相同問題的時候能夠儘快解決自己的問題,或者為讀者提供一種解決方案 問題1:          隨著專案的逐漸增大,不可避免

專案實際開發遇到的事務問題

廢話不多說 看功能: 最近做了一個app的記步功能,要求是app一開啟就開始進行步數的計算,然後一分鐘向後臺傳送一次資料儲存到資料庫中,此時儲存的是使用者的走的步數和有效步數(有效步數是在一分鐘內步頻大於90的算是真正的走路)和有效時間,然後當你開啟記步頁面的時候,又一個請求一分鐘一次

實際開發String轉換為json串作為入參發生"JSON parse error:Cannot deserialize value of type Date......not a valid解決

實際開發中,String拼接成json串作為入參請求介面,發生以下錯誤 {     "timestamp": "2018-11-09 14:55:49",     "status": 400,     "error": "Bad R