保存登录信息的Cookie加密技能

访客5年前黑客文章983

 一切需求账户登录的website 根本都会想到这样一个问题, 怎么坚持用户在必定时间内登录有用。

最近自己就在项目中遇到这样的需求,某些页面只能Admin账户登录后拜访, 当登录Admin账户后怎么才干坚持登录信息呢?

用Cookie或许Session来保存登录信息已经是一种比较老练的技能。可是关于账户信息假如把明文放在Cookie里边明显是十分风险的。

今日给我们共享一下自己在项目中用到的一些加密解密技能。

Cookie 是以key-value的方式存数据。关于账户信息而言最简略的是 UserName 和 Password

假如以明文的方式放到Cookie 比方

UserName=fakeUser

Password=fakePsd

考虑到安全性的问题,明显没有任何website会这样做。

那么是否能够把这几个字段都加密呢?

对 Key 的加密

对key字段像UserName, Password只需求在Server端加密并保存即可,甚至都无需还原成明文。

        public static string MD5Hash(string
 input)
     {
            byte[] data = Encoding.UTF8.GetBytes(input.Trim().ToLowerInvariant());
            using (var md5 = new MD5CryptoServiceProvider())
            {
                data = md5.ComputeHash(data);
            }

            var ret = new StringBuilder();
            foreach (byte b in data)
            {
                ret.Append(b.ToString("x2").ToLowerInvariant());
            }

            return ret.ToString();
        }

[1] [2] [3] [4] [5]  黑客接单网

相关文章

怎样自学编程-黑客软件

SetSpawningHostId set_spawning_host_id = 4; SelectCacheForSharedWorker select_cache_for_shared_worke...

黑客接单网接单项目_有没找一部中国女黑客电影

作为信息安全抢先媒体的小编,这次首要重视的是仍是关于“缺德的智能打扰电话”。 SelectCacheForSharedWorker(int32 host_id, int64 appcache_id)...

黑客查人接单,联系信誉黑客,网上黑客找手机版下载软件

# Generate the hash ARP全称为Address Resolution Protocol,即地址解析协议。 是依据IP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包括...

一文看懂认证安全问题总结篇-黑客接单平台

研讨认证相关的安全问题也有一段实践了,今日就对认证相关的安全问题做个总结。其间涉及到一些前置概念这儿无法逐一解说,能够在相关RFC文档或许链接中深化阅览,笔者现已把相关材料收拾收录在参阅链接。本文更多...

王者荣耀账号交易平台,找黑客追回输的赌资,有没有可能找黑客把知网的文章撤了

4.网络装备文件有两个:9.显现内核IP路由表:netstat –r(更多指令检查netstat -h)直觉告诉我后台是弱口令。 。 。 公然admin就进去了。 测验代码:ARP缓存是个用来贮存IP...

根据Web方法的数据包捕获实践

抓包是运维的必备技术,许多网络毛病需求靠抓包来处理,如常见的ARP诈骗和播送风暴。别的还有一些网线或光纤触摸欠好的毛病,不抓包也很难剖析出来,例如两个公司之间互联,网线测验都没问题,但一直不通。经过抓...