Node.js+Express+Mysql 实现用户密码MD5加密及验证

文章详细介绍了在Node.js项目中如何安装和使用CryptoJS加密组件,包括MD5算法的运用,以及在用户注册和登录验证中的数据库同步查询和防SQL注入的最佳实践。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

安装加密组件

npm install crypto-js 

加密算法

let password = CryptoJS.MD5('123456').toString();

创建用户代码

router.post('/api/user/add', async (req, res) => {

    let status = 1;
    let password = "123456";
    password = CryptoJS.MD5(password).toString();
    
    let sqlStr = 'INSERT into sys_user(id, username, realname, phone, password, status) VALUES (?,?,?,?,?,?);'
    let id = sysUtils.getNewId();
    let result = query(sqlStr, [id, req.body.username, req.body.realname, req.body.phone, password, status]);
    if (req.body.userRoles != null) {
        sqlStr = 'delete from sys_user_role where user_id = ?';
        await query(sqlStr, [id]);
        req.body.userRoles.forEach(async item => {
            let detailId = sysUtils.getNewId();
            sqlStr = 'insert into sys_user_role(id,user_id,role_id) values(?,?,?)';
            await query(sqlStr, [detailId,id,item]);        
        });
    }

    res.send({
        status: 200,
        success : true,
        message: "添加成功",
        data : result
    })

})

登录验证代码

router.get('/api/user/login', async (req, res) => {

    let username = req.query.username;
    let password = CryptoJS.MD5(req.query.password).toString();
    let sqlStr = `SELECT * FROM sys_user where username= ? and password=?`
    let result = await query(sqlStr, [username,password]);

    if (result.length > 0) {
        let data = result[0];
        sqlStr = 'select * from sys_menu order by index_id'
        data.menus =  await query(sqlStr);  ;   
        sqlStr = `select * from sys_menu where id in (select menu_id from sys_role_menu where role_id in (select role_id from sys_user_role where user_id=?)) order by index_id`;
        data.myMenus = await query(sqlStr, [data.id]);
        sqlStr = 'select * from sys_role'
        data.roles =  await query(sqlStr); 
        console.log(data);
        res.send({
            status: 200,
            success : true,
            message: '用户登录成功',
            data: data,
        })
    } else {
        console.log(result);
        res.send({
            success : false,
            status: 200,
            message: '用户名或密码错误',
        })
    }
})

代码中用到了数据库同步查询、防sql注入写法,其他章节有介绍,这里不过多赘述。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我是唐赢

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值