我爱Aspx >> C#.Net >> 加密处理使密码更安全[CFS编码加密]_ASP技巧你是怎么把密码储存到数据库里?是以纯文字的方式?你可知道这对安全的危险性?当攻击你网站的人能开启数据库浏览,以纯文字方式存在数据库里的密码一览无疑,基于安全上的考量,你想这样适当吗?有什么办法能够让别人看到数据库里的数据,也没办法知道储存在其中的密码?
以上问题你是否知道如何解决?本文要告诉你,如何将你的密码做加密处理,处理过后的密码字符串,就算是公开出来也没人猜得到原来的密码!首先我们来看看一组字符串:
27B827277C70E88DD87E3057BFBE8F
这是将密码加密后的结果,你知道加密之前的字符串是什么吗?其实是『 test 』。不可思议吧!经过处理后的字符串,和原本的字符串全然不同,我不说你猜的到吗?如果决定密码的人不说,这密码永远都是个秘密!
毕竟这是以原本字符串为起点开始编码,你可能会怕有人用反向工程将字符串变回原本的密码,这点你就不用担心了,这编码方式是『单向』的,无法用反向工程恢复!只要将密码加密后再存入数据库,你的密码就多了一份保障!比对密码时,就将使用者输入的密码加密后再跟数据库比对。讲了许多,现在开始告诉你如何写这段程序。
我们用的加密方法『CFS编码加密函式库』,请于《ASP技术广场网站→档案下载→相关组件→函式库》下载其函式包含档。此为『ASP技术广场』所创造的加密法,不同于市面上其它的加密编码方法!下载回来的档案为ZIP档,请解压缩到跟你的ASP同一目录。
<!--#include file="Codefun.fun" -->
这是用来将函式包含档加入到你的ASP,请于ASP开头加上,接着就可使用其编码函式。
编码函式 CfsEncode() 的使用:
Var = CfsEncode(字符串来源)
范例:
<%Dim SourceDim Var1Source = "test"Var1 = CfsEncode(Source)Response.Write Var1%>
执行结果:
27B827277C70E88DD87E3057BFBE8F
<%
''********************************************************************************
''* *
''* CFS Encode Function *
''* *
''* Produced by ASP-Zone *
''* *
''* Main website is located at *
''* http://asp.diy.com.tw/ *
''* *
''* E-MAIL: *
''* thiefghost@games.com.tw *
''* *
''* Use this function: *
''* <!--#include file="Codefun.fun" --> *
''* *
''* 2001/8/3 *
Ҷƪл˵?
在ASP程序中执行SQL语句的安全性..[04-28]
在ASP中过滤用户输入 提高安全性..[04-28]
使用更精简的代码保证ASP.NET应用..[04-28]
五种常见的ASP.NET安全缺陷_ASP...[04-28]
升级MD5.ASP,打造完全动态不重复..[04-28]
ASP安全检测与过滤函数SafeCheck..[04-28]
ASP登陆验证页应做的安全问题_AS..[04-28]
全面了解Cookie的传递流程、编程..[04-28]
学习一下.net framework 中有关安..[04-28]
ASP.NET基于角色的窗体安全认证机..[04-28]
在ASP程序中执行SQL语句的安全性..[04-28]
SQL Server安全规划全攻略_数据库..[04-28]
编写线程安全的JSP程序_JSP技巧[04-28]
在ASP中过滤用户输入 提高安全性..[04-28]
SQL Server 2000的安全配置_数据..[04-28]
调整重心-从IIS到SQL Server数据..[04-28]
Mysql数据库的安全配置、实用技巧..[04-28]
SQL Server:安全设计从头起_数据..[04-28]
保护SQL Server:为安全性而安装..[04-28]
编写PHP的安全策略_PHP技巧[04-28]