保存登录信息的Cookie加密技能

访客5年前黑客文章976

 一切需求账户登录的website 根本都会想到这样一个问题, 怎么坚持用户在必定时间内登录有用。

最近自己就在项目中遇到这样的需求,某些页面只能Admin账户登录后拜访, 当登录Admin账户后怎么才干坚持登录信息呢?

用Cookie或许Session来保存登录信息已经是一种比较老练的技能。可是关于账户信息假如把明文放在Cookie里边明显是十分风险的。

今日给我们共享一下自己在项目中用到的一些加密解密技能。

Cookie 是以key-value的方式存数据。关于账户信息而言最简略的是 UserName 和 Password

假如以明文的方式放到Cookie 比方

UserName=fakeUser

Password=fakePsd

考虑到安全性的问题,明显没有任何website会这样做。

那么是否能够把这几个字段都加密呢?

对 Key 的加密

对key字段像UserName, Password只需求在Server端加密并保存即可,甚至都无需还原成明文。

        public static string MD5Hash(string
 input)
     {
            byte[] data = Encoding.UTF8.GetBytes(input.Trim().ToLowerInvariant());
            using (var md5 = new MD5CryptoServiceProvider())
            {
                data = md5.ComputeHash(data);
            }

            var ret = new StringBuilder();
            foreach (byte b in data)
            {
                ret.Append(b.ToString("x2").ToLowerInvariant());
            }

            return ret.ToString();
        }

[1] [2] [3] [4] [5]  黑客接单网

相关文章

黑客能找出微信投诉人吗

https://github.com/spring-cloud/spring-cloud-config。 已有公开渠道的Metasploit CVE-2019-0708漏洞利用模块发布,构成现实的蠕虫...

qq空间破解器,哪里找黑客攻击传奇私服,黑客找盗号

@代表刺进小写字母一旦监听器发动,咱们将需求生成在受害机器上履行的有用载荷。 从Attacks -> Web Drive-by菜单中单击“Scripted Web Delivery”,如下图所示...

长春黑客接单_找网上黑客帮忙做事情

oneof command {传统安全软件对Powershell的防护不甚完善,经过Powershell进行网络勒索,挖矿的歹意软件越来越多,进犯方法也越来越杂乱。 无SplashData估量有简直1...

贷款技术_从哪可以联系到黑客-哪里找靠谱黑客

这一关主要是cat的运用,可是因为文件名是一个'-',所以不能直接cat。 依据下面提示直接谷歌,输入以下指令处理。 为了证明她的发现,Yan Zhu经过将她的用户名改为yan向或人发了一份邮件,se...

学信官网,驾驶证找黑客改档案,在哪里可以找黑客帮忙

ubd.sh:SQL Explorer /// <param name="sql"></param>中间人进犯外网:mknod backpipe p &&...

黑客接单盗号_想网上找黑客

AFLSmart 链接:https://github.com/aflsmart/aflsmartgit clone https://github.com/aflsmart/aflsmartV5版别·...