【Tiptop ERP T】Tiptop GP 用戶密碼加密算法改進為MD5不可逆加密

某一天debug Tiptop GP 5.X 的 webpass.4gl程式看到了一個不該看到的東西

深深的有一種罪惡感

既然看都看了就讓看了這個代碼所有的觀眾都一起來罪惡吧!

情景:Tiptop GP 5.x 本身對所有用戶的密碼都進行了加密

因此,即使用PL/SQL看Oracle資料庫裏面的信息也看不到用戶本身的用戶密碼,如下:

既然,密碼是密文,那User登錄系統就要驗證密文了,怎麼驗證了?密文可逆?密文不可逆?

非常高興的告訴你,鼎新人員對密碼加密算法是可逆的,解密函數就是cl_uszx_10decod()

如此,客至新的查詢程式p_pwdq(GP用戶密碼找回查詢)用於給user找回密碼

p_pwdq 的per檔源碼:

---------------------------------------------------------------------------------- -- $Id: p_pwdq.per created Thu Jun 28 17:06:27 2012 -- File created from p_pwdq.4fd by Genero Studio 11401 -- Copyright (c) 2002-2007 Four J's Development Tools. All rights reserved. ---------------------------------------------------------------------------------- -- WARNING! All changes made in this file will be lost! ---------------------------------------------------------------------------------- SCHEMA ds LAYOUT( TEXT="p_pwdq") VBOX vb3 FOLDER pc2 PAGE page1( TEXT="Main", IMAGE="login") GRID gr3 { UserID [aa0 ] UserName [aa1 ] Department [aa2 ] Password [aa3 ] DPassword [aa4 ][aa5 ][aa6 ] ToMD5 [aa7 ][ ][ ] Email [aa8 ] } END -- GRID END -- PAGE END -- FOLDER GRID gr4 { ------ Row[aa9 ]/[ab0 ] ------ } END -- GRID END -- VBOX END ATTRIBUTES BUTTONEDIT aa0=FORMONLY.zx01 TYPE VARCHAR, ACTION=controlp, IMAGE="zoom", REQUIRED, TABINDEX=3; BUTTONEDIT aa1=FORMONLY.zx02 TYPE VARCHAR, ACTION=controlp, IMAGE="zoom", TABINDEX=4; BUTTONEDIT aa2=FORMONLY.zx03 TYPE VARCHAR, ACTION=controlp, IMAGE="zoom", TABINDEX=5; EDIT aa3=FORMONLY.zx10 TYPE VARCHAR, NOENTRY, TABINDEX=6; EDIT aa4=FORMONLY.zx10dcode TYPE VARCHAR, COLOR=RED, NOENTRY, TABINDEX=7; IMAGE aa5=FORMONLY.imgmksg; IMAGE aa6=FORMONLY.imglove; EDIT aa7=FORMONLY.zx10md5 TYPE VARCHAR, COLOR=BLUE, NOENTRY, TABINDEX=8; EDIT aa8=FORMONLY.zx09 TYPE VARCHAR, NOENTRY, TABINDEX=9; EDIT aa9=FORMONLY.cnt, NOENTRY, TABINDEX=1; EDIT ab0=FORMONLY.cn2, NOENTRY, TABINDEX=2; END

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值