MD5

博客给出了秒杀用户表的创建语句,包含用户id、昵称、密码等字段。同时介绍了两次MD5加密方法,用户端将明文与固定salt进行MD5加密,防止密码明文传输;服务端将用户输入与随机salt进行MD5加密,防止数据库被盗后反查密码。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

CREATE TABLE `miaosha_user` (
`id` bigint(20) not null COMMENT '用户id,手机号码',
`nickname` VARCHAR(255) not null COMMENT'用户昵称',
`password` VARCHAR(32) DEFAULT null COMMENT 'md5(pass明文+固定salt)+salt',
`salt` varchar(10) DEFAULT NULL COMMENT '',
`head` VARCHAR(10) DEFAULT null COMMENT '头像,云存储的id',
`register_date` datetime DEFAULT null COMMENT '注册时间',
`last_login_date` datetime DEFAULT null COMMENT '上次时间' ,
`login_count` int(11) DEFAULT '0' COMMENT '登录次数' ,
PRIMARY KEY (`id`)
) ENGINE=INNODB DEFAULT CHARSET=utf8mb4;

<dependency>
    <groupId>commons-codec</groupId>
    <artifactId>commons-codec</artifactId>
</dependency>

两次MD5
    1.用户端:pass=MD5(明文+固定salt)
        为了防止用户的密码在网络间明文传输
    2.服务端:pass=MD5(用户输入+随机salt)
        防止数据库被盗后反查MD5得到用户密码

import org.apache.commons.codec.digest.DigestUtils;

public class MD5Util {
   public static String md5(String src) {
      return DigestUtils.md5Hex(src);
   }
  
   private static final String salt = "1a2b3c4d";
   public static String inputPassToFormPass(String inputPass) {
      String str = ""+salt.charAt(0)+salt.charAt(2) + inputPass +salt.charAt(5) + salt.charAt(4);
      return md5(str);
   }
   
   public static String formPassToDBPass(String formPass, String salt) {
      String str = ""+salt.charAt(0)+salt.charAt(2) + formPass +salt.charAt(5) + salt.charAt(4);
      return md5(str);
   }
   
   public static String inputPassToDbPass(String inputPass, String saltDB) {
      String formPass = inputPassToFormPass(inputPass);
      String dbPass = formPassToDBPass(formPass, saltDB);
      return dbPass;
   }
   
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值