随笔 - 35  文章 - 1 评论 - 36 阅读 - 91103
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

最近,在工作中遇到一个系统整合需求,要求将两个系统的用户进行整合,最终实现用户同步登录效果。
通过分析发现其中一个系统用户密码采用了MD5加密,而另一个系统用户密码为明码存放,为了达到同步登录的要求首先就需要将用户资料进行同步,将用户名和密码保持一致。
为了实现密码的一致性,基于安全性的考虑决定将用户密码统一进行MD5加密,经过在互联网上搜索发现了一个函数hashbytes() ,此函数是微软在SQL SERVER 2005中提供的,可以用来计算一个字符串的 MD5 和 SHA1 值,使用方法如下:

--获取12345的MD5加密串
select hashbytes('MD5''12345') ;
--获取12345的SHA1加密串
select hashbytes('SHA1''12345') ;

有了这个函数就可以很容易的对字符串进行加密,但是hashbytes() 函数的返回结果是 varbinary 型,也就是以 0x 开头 16 进制形式的二进制数据。通常情况下,我们需要的都是字符串型的数据,很多人首先想到的可能就是用 CAST 或 Convert 函数将varbinary 转换为 varchar,但这样转换后的结果会是乱码,正确转换 varbinary 可变长度二进制型数据到 16 进制字符串应该使用系统内置函数 sys.fn_VarBinToHexStr(),如下所示:

select sys.fn_VarBinToHexStr(hashbytes('MD5''12345'))

sys.fn_varBinToHexStr() 函数只在 SQL Server 2005 中有效,在 SQL Server 2000 中实现相同功能使用系统扩展存储过程:master..xp_varBinToHexStr

为了便于使用,我将加密的过程编写成了一个函数。代码如下:

-- =============================================
--
 Author:        peterlu
--
 Create date: 2008-6-11
--
 Description:  实现MD5加密算法,返回对字符串的加密结果串
--
 =============================================
ALTER FUNCTION [dbo].[MD5] 
(
    
-- 源字符串
    @src varchar(255),
    
-- 加密类型(16/32)
    @type int = 32
)
RETURNS varchar(255)
WITH EXECUTE AS CALLER
AS
BEGIN
    
-- 存放md5加密串(ox)
    DECLARE @smd5 varchar(34)

    
-- 加密字符串
    SELECT @smd5 = sys.fn_VarBinToHexStr(hashbytes('MD5'@src));

    
IF @type=16
        
SELECT @smd5 = SUBSTRING(@smd5,11,16)   --16位
    ELSE
        
SELECT @smd5 = SUBSTRING(@smd5,3,32)    --32位

    
-- 返回加密串
    RETURN @smd5

END

最后,采用触发器的方法,实现对用户密码的自动加密。代码如下:

-- =============================================
--
 Author:        peterlu
--
 Create date: 2008-6-11
--
 Description:  实现对用户密码进行MD5加密
--
 =============================================
CREATE TRIGGER trg_EncryptPwd
ON  Users
AFTER 
INSERT,UPDATE
AS 
BEGIN
    
IF(UPDATE(Password))
    
BEGIN
        
DECLARE @uid int
        
DECLARE @pwd varchar(32)
        
-- 获取用户ID和密码
        SELECT @uid=UserID,@pwd=Password FROM inserted
        
-- 更新密码
        UPDATE Users SET Password = dbo.MD5(@pwd,16WHERE UserID = @uid
    
END
END
GO
posted on   葛森  阅读(2620)  评论(4编辑  收藏  举报
编辑推荐:
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
阅读排行:
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· [AI/GPT/综述] AI Agent的设计模式综述
点击右上角即可分享
微信分享提示