百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

SQL - 数据库中的加密函数hashbytes,通过MD5密码实现登陆验证 182

bigegpt 2024-09-16 12:28 34 浏览

加密函数hashbytes()

MSSQL数据库中有专门用于加密的函数hashbytes()返回加密后的值

其加密类型有:MD2、MD4、MD5、SHA、SHA1、SHA2_256、SHA2_512几种类型进行加密,返回值为对应类型加密后的字符串,本章节只说MD5类型

--加密函数的应用格式
hashbytes('参数1','参数2')
参数1:加密的类型 例:MD5
参数2:输入待加密的字符串(加密字符串最大值为 8000字节)
返回值:返回值最大为8000字节
注意事项:当输入加密类型异常时,返回NULL

在数据库中向UserT表中插入密码加密后的数据

--插入数据
insert into UserT(UName, UPwd, UErrorTimes, LastEroTime)
values('王五五',hashbytes('MD5','123456'),0,'2023-9-1')
select * from UserT

直接使用加密函数hashbytes()加密后的密码是varbinary类型的,也就是0x开头的,它是16进制形式的二进制数据也是出现乱码的原因;varbinary类型是可变长度的二进制数据

varbinary类型和char与varchar类型是相似的,只是他们存储的是二进制数据,取值范围为 1 至 8,000; max 表示最大存储大小是 2^31-1 个字节

一般情况下我们需要的都是字符串型的数据,有人首先想到的可能就是用CAST()或Convert() 函数将varbinary 转换为 varchar类型,但这样转换后的结果会是乱码

正确转换 varbinary 可变长度二进制型数据到 16进制字符串应使用系统内置的函数 sys.fn_VarBinToHexStr()结合hashbytes()函数获取加密后的数据

--通过sys.fn_VarBinToHexStr()将二进制数据转换为varchar类型的字符串数据
--打印输出
--原来的数据(字母默认大写)
print hashbytes('MD5', '123456')
--0xE10ADC3949BA59ABBE56E057F20F883E
--转换后的数据(字母默认小写)
print sys.fn_VarBinToHexStr(hashbytes('MD5', '123456'))
--0xe10adc3949ba59abbe56e057f20f883e
--数据前两位 Ox 表示表示十六进制

--插入数据
insert into UserT(UName, UPwd, UErrorTimes, LastEroTime)
values('王六',sys.fn_VarBinToHexStr(hashbytes('MD5', '123456')),0,'2023-9-1')
select * from UserT

图中可看出加密后返回的字符串中多了前两位表示进制的字符串,需要使用数据库中的截断字符串函数substring()进行截取,最终达到与C#互用的加密数据

--截取字符串函数的应用格式
substring('要截取的字符串',从索引从几开始,截取多少个)

--截取字母数字
print substring('abcdef62181',-1,3)--a
print substring('abcdef62181',0,3)--ab
print substring('abcdef62181',1,3)--abc

--截取汉字
print substring('爱我中华',-1,3)--爱
print substring('爱我中华',0,3)--爱我
print substring('爱我中华',1,3)--爱我中

--使用截取函数插入加密数据
insert into UserT(UName, UPwd, UErrorTimes, LastEroTime)
select '张三3',substring(sys.fn_VarBinToHexStr(hashbytes('MD5', '123456')),3,32),0,'2023-9-1'
select * from UserT

注意事项:这个截取函数的开始索引,开始索引最好从1开始不迷惑防止截取出错误字符串

通过MD5登陆

要实现的功能:1)登陆成功 2)将登陆成功的当前用户名获取出来,显示在窗体标题上(示例使用存储过程进行加密后的登陆验证)

--创建获取当前登陆成功用户信息的存储过程
--登陆验证的存储过程
create proc usp_UserT_data
@uname varchar(48), --用户名
@upwd varchar(48) --密码
as
select uname from UserT where uname=@uname and upwd=@upwd

帮助类库中SQLHelper类中的存储过程SP_ExecuteScalar()方法

/// <summary>
/// 执行返回首行首列的值
/// </summary>
/// <param name="sp_name">存储过程名</param>
/// <param name="pms">可变参数</param>
/// <returns>返回单个值</returns>
public static object SP_ExecuteScalar(string sp_name, params SqlParameter[] pms)
{
    using (SqlConnection con = new SqlConnection(constr))
    {
        using (SqlCommand cmd = new SqlCommand(sp_name, con))
        {
            if (pms != null)
            {
                cmd.Parameters.AddRange(pms);
            }
            if (con.State == ConnectionState.Closed)
            {
                con.Open();
            }
            cmd.CommandType = CommandType.StoredProcedure;
            return cmd.ExecuteScalar();
        }
    }
}

编写登陆按钮单击事件中的实现代码

private void button1_Click(object sender, EventArgs e)
{
    //1 将明文的密码转换为加密后的字符串
    string pwd = Helper.MD_5.EncryptStr(txtPwd.Text.Trim());
    //2 为参数赋值
    SqlParameter[] ps = {
    new SqlParameter("@uname",txtName.Text),
    new SqlParameter("@upwd",pwd)
                      };
    //执行存储过程的SP_ExecuteScalar()方法
   //使用此方法只为实现示例功能,
    string name = Helper.SQLHelper.SP_ExecuteScalar("usp_UserT_data", ps).ToString();
    //获取读取的数据
    if (!string.IsNullOrEmpty(name))
    {
        //1 弹出登陆成功的消息框
        MessageBox.Show("登陆成功  " + name);
        //2 将用户名设置为窗体标题
        this.Text = "欢 迎:" + name;
    }
    else
    {
        MessageBox.Show("登陆失败");
    }
}

新增与修改表中数据,只需谨记需要将密码先通过MD5加密后才能赋值给参数

#妙笔生花创作挑战#

相关推荐

最全的MySQL总结,助你向阿里“开炮”(面试题+笔记+思维图)

前言作为一名编程人员,对MySQL一定不会陌生,尤其是互联网行业,对MySQL的使用是比较多的。对于求职者来说,MySQL又是面试中一定会问到的重点,很多人拥有大厂梦,却因为MySQL败下阵来。实际上...

Redis数据库从入门到精通(redis数据库设计)

目录一、常见的非关系型数据库NOSQL分类二、了解Redis三、Redis的单节点安装教程四、Redis的常用命令1、Help帮助命令2、SET命令3、过期命令4、查找键命令5、操作键命令6、GET命...

netcore 急速接入第三方登录,不看后悔

新年新气象,趁着新年的喜庆,肝了十来天,终于发了第一版,希望大家喜欢。如果有不喜欢看文字的童鞋,可以直接看下面的地址体验一下:https://oauthlogin.net/前言此次带来得这个小项目是...

精选 30 个 C++ 面试题(含解析)(c++面试题和答案汇总)

大家好,我是柠檬哥,专注编程知识分享。欢迎关注@程序员柠檬橙,编程路上不迷路,私信发送以下关键字获取编程资源:发送1024打包下载10个G编程资源学习资料发送001获取阿里大神LeetCode...

Oracle 12c系列(一)|多租户容器数据库

作者杨禹航出品沃趣技术Oracle12.1发布至今已有多年,但国内Oracle12C的用户并不多,随着12.2在去年的发布,选择安装Oracle12c的客户量明显增加,在接下来的几年中,Or...

flutter系列之:UI layout简介(flutter-ui-nice)

简介对于一个前端框架来说,除了各个组件之外,最重要的就是将这些组件进行连接的布局了。布局的英文名叫做layout,就是用来描述如何将组件进行摆放的一个约束。在flutter中,基本上所有的对象都是wi...

Flutter 分页功能表格控件(flutter 列表)

老孟导读:前2天有读者问到是否有带分页功能的表格控件,今天分页功能的表格控件详细解析来来。PaginatedDataTablePaginatedDataTable是一个带分页功能的DataTable,...

Flutter | 使用BottomNavigationBar快速构建底部导航

平时我们在使用app时经常会看到底部导航栏,而在flutter中它的实现也较为简单.需要用到的组件:BottomNavigationBar导航栏的主体BottomNavigationBarI...

Android中的数据库和本地存储在Flutter中是怎样实现的

如何使用SharedPreferences?在Android中,你可以使用SharedPreferencesAPI来存储少量的键值对。在Flutter中,使用Shared_Pref...

Flet,一个Flutter应用的实用Python库!

▼Flet:用Python轻松构建跨平台应用!在纷繁复杂的Python框架中,Flet宛如一缕清风,为开发者带来极致的跨平台应用开发体验。它用最简单的Python代码,帮你实现移动端、桌面端...

flutter系列之:做一个图像滤镜(flutter photo)

简介很多时候,我们需要一些特效功能,比如给图片做个滤镜什么的,如果是h5页面,那么我们可以很容易的通过css滤镜来实现这个功能。那么如果在flutter中,如果要实现这样的滤镜功能应该怎么处理呢?一起...

flutter软件开发笔记20-flutter web开发

flutterweb开发优势比较多,采用统一的语言,就能开发不同类型的软件,在web开发中,特别是后台式软件中,相比传统的html5开发,更高效,有点像c++编程的方式,把web设计出来了。一...

Flutter实战-请求封装(五)之设置抓包Proxy

用了两年的flutter,有了一些心得,不虚头巴脑,只求实战有用,以供学习或使用flutter的小伙伴参考,学习尚浅,如有不正确的地方还望各路大神指正,以免误人子弟,在此拜谢~(原创不易,转发请标注来...

为什么不在 Flutter 中使用全局变量来管理状态

我相信没有人用全局变量来管理Flutter应用程序的状态。毫无疑问,我们的Flutter应用程序需要状态管理包或Flutter的基本小部件(例如InheritedWidget或St...

Flutter 攻略(Dart基本数据类型,变量 整理 2)

代码运行从main方法开始voidmain(){print("hellodart");}变量与常量var声明变量未初始化变量为nullvarc;//未初始化print(c)...