加密--HashPasswordForStoringInConfigFile过时问题

最近公司在对一套代码进行重构,把原本的web form换成mvc。

刚刚好几天打算开始做下登录,登录则必然会涉及到密码加密的问题。
原本打算用旧的加密方法就行了,哪里知道其中的md5加密出现了这样的问题:
     System.Web.Security.FormsAuthentication.HashPasswordForStoringInConfigFile(str, "MD5");

    

虽然不影响使用,但是有条波浪线看起来很不舒服,于是决定替换掉。
先不说多的,上代码先。
    第一步:添加引用
  
  
  第二步:
         System.Security.Cryptography.MD5 md5 = System.Security.Cryptography.MD5.Create();
        BitConverter.ToString( md5.ComputeHash(Encoding.UTF8.GetBytes(str))).Replace("-",null);
运行下程序:
  
程序到这里就完成了。
 
         BitConverter.ToString( md5.ComputeHash(Encoding.UTF8.GetBytes(str))).Replace("-",null);
        主要进行了三步操作
        第一步:获取指定字符串中的所有字符编码为一个字节序列;
        byte[] byteResult =   md5.ComputeHash(Encoding.UTF8.GetBytes(str));//获取加密后的序列
        第二步: 将指定的字节数组的每个元素的数值转换为它的等效十六进制字符串表示形式,这里转换出来的十六进制字符串是"A8-F5-F1-67-F4-4F-49-64-E6-C9-98-DE-E8-27-11-0C"这样的,
        string strResult =   BitConverter.ToString(byteResult);//转换为十六进制
        第三步,去掉"-"符号
        string realResult =  strResult  .Replace("-",null);
 
关于加密解密,可以看下HashAlgorithm 类以及它的派生类
 

转载于:https://www.cnblogs.com/Cowait/p/4835365.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
单点登录(Single Sign-on,简称SSO)是指用户只需要登录一次,就可以在多个应用程序中实现身份认证,而不需要在每个应用程序中单独登录。 单点登录的实现方式有很多种,下面是一个基于.NET平台的简单实现代码示例: 在Web.config文件中添加以下配置节: ```xml <appSettings> <add key="SSOKey" value="YourSecretKeyHere" /> </appSettings> ``` 在Global.asax文件中添加以下代码: ```csharp void Application_BeginRequest(object sender, EventArgs e) { var request = HttpContext.Current.Request; var response = HttpContext.Current.Response; if (request.Url.AbsolutePath.ToLower().EndsWith("login.aspx")) { // 如果当前请求是登录页面,则不进行任何操作 return; } if (request.Cookies["SSOToken"] == null) { // 如果没有SSO令牌,则跳转到登录页面 response.Redirect("~/Login.aspx"); return; } // 校验SSO令牌是否有效 var token = request.Cookies["SSOToken"].Value; var value = token + ConfigurationManager.AppSettings["SSOKey"]; var hash = FormsAuthentication.HashPasswordForStoringInConfigFile(value, "SHA1"); if (hash == null || hash != request.QueryString["hash"]) { // 如果SSO令牌无效,则跳转到登录页面 response.Redirect("~/Login.aspx"); return; } // 如果SSO令牌有效,则自动登录 FormsAuthentication.SetAuthCookie(token, false); } ``` 在登录页面(Login.aspx)中添加以下代码: ```csharp // 验证用户名和密码 if (string.IsNullOrEmpty(username) || string.IsNullOrEmpty(password)) { lblMessage.Text = "请输入用户名和密码。"; return; } if (!IsValidUser(username, password)) { lblMessage.Text = "用户名或密码错误。"; return; } // 如果用户名和密码验证通过,则生成SSO令牌,并将其保存到Cookie中 var token = Guid.NewGuid().ToString(); var value = token + ConfigurationManager.AppSettings["SSOKey"]; var hash = FormsAuthentication.HashPasswordForStoringInConfigFile(value, "SHA1"); var cookie = new HttpCookie("SSOToken", token); cookie.Expires = DateTime.Now.AddMinutes(30); Response.Cookies.Add(cookie); // 重定向到原始请求URL,并将SSO令牌作为查询字符串参数传递 var returnUrl = Request.QueryString["ReturnUrl"]; if (!string.IsNullOrEmpty(returnUrl)) { Response.Redirect(returnUrl + "?hash=" + hash); } else { Response.Redirect("~/Default.aspx"); } ``` 上面的代码示例只是一个简单的单点登录实现,实际应用中还需要考虑更多的安全性、可扩展性和性能等问题

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值