摘要: 在 spring Security 文档中有这么一句话: "盐值的原理非常简单,就是先把密码和盐值指定的内容合并在一起,再使用md5对合并后的内容进行演算,这样一来,就算密码是一个很常见的字符串,再加上用户名,最后算出来的md5值就没那么容易猜出来了。因为攻击者不知道盐值的值,也很难反算出密码原文。 阅读全文
posted @ 2017-06-29 11:05 小宁同学柠檬茶 阅读(3025) 评论(0) 推荐(0) 编辑
摘要: 后台的加密代码:用户名:zhangsan 密码:123 测试用例: userName: zhangsan password: 123 加密后password: b2316c0d1ff0550298121a537ab93f21 先看下MessageDigestPasswordEncoder.java加 阅读全文
posted @ 2017-06-29 10:52 小宁同学柠檬茶 阅读(7663) 评论(0) 推荐(0) 编辑