怎么实现Web系统URL传输(表单提交)参数加密-zhuan

本文介绍了一个用于Web系统的URL传输参数和密码加密解密的C#类。通过使用DES加密标准,该类提供了加密和解密功能,确保了传输数据的安全性。
None.gifusing System;
None.gif
using System.Security.Cryptography;
None.gif
using System.IO;
None.gif
using System.Text;
None.gif
None.gif
namespace EIP.Framework
ExpandedBlockStart.gifContractedBlock.gif
dot.gif{
ExpandedSubBlockStart.gifContractedSubBlock.gif 
/**//// 
InBlock.gif 
/// Security 的摘要说明。
InBlock.gif 
/// Security类实现.NET框架下的加密和解密。
InBlock.gif 
/// CopyRight KangSoft@Hotmail.com@Hotmail.com@hotmail.com
ExpandedSubBlockEnd.gif 
/// 

InBlock.gif public class Security
ExpandedSubBlockStart.gifContractedSubBlock.gif 
dot.gif{
InBlock.gif  
string _QueryStringKey = "abcdefgh"//URL传输参数加密Key
InBlock.gif
  string _PassWordKey = "hgfedcba";  //PassWord加密Key
InBlock.gif

InBlock.gif  
public Security()
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
//
InBlock.gif   
// TODO: 在此处添加构造函数逻辑
InBlock.gif   
//
ExpandedSubBlockEnd.gif
  }

InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// 加密URL传输的字符串
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string EncryptQueryString(string QueryString)
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
return Encrypt(QueryString,_QueryStringKey);
ExpandedSubBlockEnd.gif  }

InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// 解密URL传输的字符串
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string DecryptQueryString(string QueryString)
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
return Decrypt(QueryString,_QueryStringKey);
ExpandedSubBlockEnd.gif  }

InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// 加密帐号口令
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string EncryptPassWord(string PassWord)
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
return Encrypt(PassWord,_PassWordKey);
ExpandedSubBlockEnd.gif  }

InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// 解密帐号口令
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string DecryptPassWord(string PassWord)
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
return Decrypt(PassWord,_PassWordKey);
ExpandedSubBlockEnd.gif  }

InBlock.gif  
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// DEC 加密过程
InBlock.gif  
/// 
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string Encrypt(string pToEncrypt,string sKey)  
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{  
InBlock.gif   DESCryptoServiceProvider des 
= new DESCryptoServiceProvider();  //把字符串放到byte数组中  
InBlock.gif
   
InBlock.gif   
byte[] inputByteArray = Encoding.Default.GetBytes(pToEncrypt);  
InBlock.gif   
//byte[]  inputByteArray=Encoding.Unicode.GetBytes(pToEncrypt);  
InBlock.gif
  
InBlock.gif   des.Key 
= ASCIIEncoding.ASCII.GetBytes(sKey);  //建立加密对象的密钥和偏移量
InBlock.gif
   des.IV = ASCIIEncoding.ASCII.GetBytes(sKey);   //原文使用ASCIIEncoding.ASCII方法的GetBytes方法 
InBlock.gif
   MemoryStream ms = new MemoryStream();     //使得输入密码必须输入英文文本
InBlock.gif
   CryptoStream cs = new CryptoStream(ms,des.CreateEncryptor(),CryptoStreamMode.Write);  
InBlock.gif 
InBlock.gif   cs.Write(inputByteArray, 
0, inputByteArray.Length);  
InBlock.gif   cs.FlushFinalBlock();  
InBlock.gif
InBlock.gif   StringBuilder ret 
= new  StringBuilder();  
InBlock.gif   
foreach(byte b in ms.ToArray())  
ExpandedSubBlockStart.gifContractedSubBlock.gif   
dot.gif{  
InBlock.gif    ret.AppendFormat(
"{0:X2}", b);  
ExpandedSubBlockEnd.gif   }
  
InBlock.gif   ret.ToString();  
InBlock.gif   
return  ret.ToString();  
ExpandedSubBlockEnd.gif  }
  
InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// DEC 解密过程
InBlock.gif  
/// 
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public string Decrypt(string pToDecrypt, string sKey)  
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{  
InBlock.gif   DESCryptoServiceProvider des 
= new DESCryptoServiceProvider();  
InBlock.gif 
InBlock.gif   
byte[] inputByteArray = new byte[pToDecrypt.Length / 2];  
InBlock.gif   
for(int x = 0; x < pToDecrypt.Length / 2; x++)  
ExpandedSubBlockStart.gifContractedSubBlock.gif   
dot.gif{  
InBlock.gif    
int i = (Convert.ToInt32(pToDecrypt.Substring(x * 22), 16));  
InBlock.gif    inputByteArray[x]  
=  (byte)i;  
ExpandedSubBlockEnd.gif   }
  
InBlock.gif 
InBlock.gif   des.Key 
= ASCIIEncoding.ASCII.GetBytes(sKey);  //建立加密对象的密钥和偏移量,此值重要,不能修改  
InBlock.gif
   des.IV  = ASCIIEncoding.ASCII.GetBytes(sKey);  
InBlock.gif   MemoryStream ms 
= new MemoryStream();  
InBlock.gif   CryptoStream cs 
= new CryptoStream(ms, des.CreateDecryptor(),CryptoStreamMode.Write);  
InBlock.gif   
InBlock.gif   cs.Write(inputByteArray, 
0, inputByteArray.Length);  
InBlock.gif   cs.FlushFinalBlock();  
InBlock.gif
InBlock.gif   StringBuilder ret 
= new StringBuilder();  //建立StringBuild对象,CreateDecrypt使用的是流对象,必须把解密后的文本变成流对象  
InBlock.gif
             
InBlock.gif   
return System.Text.Encoding.Default.GetString(ms.ToArray());  
ExpandedSubBlockEnd.gif  }
 
InBlock.gif
ExpandedSubBlockStart.gifContractedSubBlock.gif  
/**//// 
InBlock.gif  
/// 检查己加密的字符串是否与原文相同
InBlock.gif  
/// 
InBlock.gif  
/// 
InBlock.gif  
/// 
InBlock.gif  
/// 
ExpandedSubBlockEnd.gif  
/// 

InBlock.gif  public bool ValidateString(string EnString, string FoString, int Mode)
ExpandedSubBlockStart.gifContractedSubBlock.gif  
dot.gif{
InBlock.gif   
switch (Mode)
ExpandedSubBlockStart.gifContractedSubBlock.gif   
dot.gif{
InBlock.gif    
default:
InBlock.gif    
case 1:
InBlock.gif     
if (Decrypt(EnString,_QueryStringKey) == FoString.ToString())
ExpandedSubBlockStart.gifContractedSubBlock.gif     
dot.gif{
InBlock.gif      
return true;
ExpandedSubBlockEnd.gif     }

InBlock.gif     
else
ExpandedSubBlockStart.gifContractedSubBlock.gif     
dot.gif{
InBlock.gif      
return false;
ExpandedSubBlockEnd.gif     }

InBlock.gif    
case 2:
InBlock.gif     
if (Decrypt(EnString,_PassWordKey) == FoString.ToString())
ExpandedSubBlockStart.gifContractedSubBlock.gif     
dot.gif{
InBlock.gif      
return true;
ExpandedSubBlockEnd.gif     }

InBlock.gif     
else
ExpandedSubBlockStart.gifContractedSubBlock.gif     
dot.gif{
InBlock.gif      
return false;
ExpandedSubBlockEnd.gif     }

ExpandedSubBlockEnd.gif   }

ExpandedSubBlockEnd.gif  }

ExpandedSubBlockEnd.gif }

ExpandedBlockEnd.gif}

None.gif
None.gif
http://blog.youkuaiyun.com/hemudu/archive/2005/05/13/374294.aspx

网上很多人在问怎么实现Web系统URL传输(表单提交)参数加密。例如:要进行一个用户帐号编辑,要传递用户的ID,URL如下:http://localhost/mysystem/editAccounts.aspx?ID=2
但又不想让别人知道这个用户的ID为2,恶意的使用者可能还会将2修改,改为别的用户ID。
加密传递的参数值可以解决问题。
以下是自己写的DEC加密、解密的基类。

文件名:Security.CS

using System;
using System.Security.Cryptography;
using System.IO;
using System.Text;

namespace EIP.Framework
{
 ///
 /// Security 的摘要说明。
 /// Security类实现.NET框架下的加密和解密。
 /// CopyRight KangSoft@Hotmail.com@Hotmail.com@hotmail.com
 ///
 public class Security
 {
  string _QueryStringKey = "abcdefgh"; //URL传输参数加密Key
  string _PassWordKey = "hgfedcba";  //PassWord加密Key

  public Security()
  {
   //
   // TODO: 在此处添加构造函数逻辑
   //
  }

  ///
  /// 加密URL传输的字符串
  ///
  ///
  ///
  public string EncryptQueryString(string QueryString)
  {
   return Encrypt(QueryString,_QueryStringKey);
  }

  ///
  /// 解密URL传输的字符串
  ///
  ///
  ///
  public string DecryptQueryString(string QueryString)
  {
   return Decrypt(QueryString,_QueryStringKey);
  }

  ///
  /// 加密帐号口令
  ///
  ///
  ///
  public string EncryptPassWord(string PassWord)
  {
   return Encrypt(PassWord,_PassWordKey);
  }

  ///
  /// 解密帐号口令
  ///
  ///
  ///
  public string DecryptPassWord(string PassWord)
  {
   return Decrypt(PassWord,_PassWordKey);
  }
 
  ///
  /// DEC 加密过程
  ///
  ///
  ///
  ///
  public string Encrypt(string pToEncrypt,string sKey) 
  { 
   DESCryptoServiceProvider des = new DESCryptoServiceProvider();  //把字符串放到byte数组中 
  
   byte[] inputByteArray = Encoding.Default.GetBytes(pToEncrypt); 
   //byte[]  inputByteArray=Encoding.Unicode.GetBytes(pToEncrypt); 
 
   des.Key = ASCIIEncoding.ASCII.GetBytes(sKey);  //建立加密对象的密钥和偏移量
   des.IV = ASCIIEncoding.ASCII.GetBytes(sKey);   //原文使用ASCIIEncoding.ASCII方法的GetBytes方法
   MemoryStream ms = new MemoryStream();     //使得输入密码必须输入英文文本
   CryptoStream cs = new CryptoStream(ms,des.CreateEncryptor(),CryptoStreamMode.Write); 
 
   cs.Write(inputByteArray, 0, inputByteArray.Length); 
   cs.FlushFinalBlock(); 

   StringBuilder ret = new  StringBuilder(); 
   foreach(byte b in ms.ToArray()) 
   { 
    ret.AppendFormat("{0:X2}", b); 
   } 
   ret.ToString(); 
   return  ret.ToString(); 
  } 

  ///
  /// DEC 解密过程
  ///
  ///
  ///
  ///
  public string Decrypt(string pToDecrypt, string sKey) 
  { 
   DESCryptoServiceProvider des = new DESCryptoServiceProvider(); 
 
   byte[] inputByteArray = new byte[pToDecrypt.Length / 2]; 
   for(int x = 0; x < pToDecrypt.Length / 2; x++) 
   { 
    int i = (Convert.ToInt32(pToDecrypt.Substring(x * 2, 2), 16)); 
    inputByteArray[x]  =  (byte)i; 
   } 
 
   des.Key = ASCIIEncoding.ASCII.GetBytes(sKey);  //建立加密对象的密钥和偏移量,此值重要,不能修改 
   des.IV  = ASCIIEncoding.ASCII.GetBytes(sKey); 
   MemoryStream ms = new MemoryStream(); 
   CryptoStream cs = new CryptoStream(ms, des.CreateDecryptor(),CryptoStreamMode.Write); 
  
   cs.Write(inputByteArray, 0, inputByteArray.Length); 
   cs.FlushFinalBlock(); 

   StringBuilder ret = new StringBuilder();  //建立StringBuild对象,CreateDecrypt使用的是流对象,必须把解密后的文本变成流对象 
            
   return System.Text.Encoding.Default.GetString(ms.ToArray()); 
  }

  ///
  /// 检查己加密的字符串是否与原文相同
  ///
  ///
  ///
  ///
  ///
  public bool ValidateString(string EnString, string FoString, int Mode)
  {
   switch (Mode)
   {
    default:
    case 1:
     if (Decrypt(EnString,_QueryStringKey) == FoString.ToString())
     {
      return true;
     }
     else
     {
      return false;
     }
    case 2:
     if (Decrypt(EnString,_PassWordKey) == FoString.ToString())
     {
      return true;
     }
     else
     {
      return false;
     }
   }
  }
 }
}

类中URL及帐号加密使用了不同的KEY。调用URL加密过程如下:
EIP.Framework.Security objSecurity = new EIP.Framework.Security();
objSecurity.EncryptQueryString(''待加密的字符串'');

解密:objSecurity.DecryptQueryString(''传递过来的参数);

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值