欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

彻底解决ASP.NET MD5加密中文结果和ASP不一致的问题

程序员文章站 2024-03-09 08:19:41
当要进行md5加密的字符串不含中文时,那么asp.net的加密结果和asp是一致的: 复制代码 代码如下:response.write(formsauthenticatio...
当要进行md5加密的字符串不含中文时,那么asp.net的加密结果和asp是一致的:
复制代码 代码如下:

response.write(formsauthentication.hashpasswordforstoringinconfigfile("www.mzwu.com", "md5"));
//结果:d66e1f138689b9b5aa4c520d9eaffb61


复制代码 代码如下:

response.write(md5("www.mzwu.com",32))
'结果:d66e1f138689b9b5aa4c520d9eaffb61

当要进行md5加密的字符串含中文时,两者的加密结果就不一致了:
复制代码 代码如下:

response.write(formsauthentication.hashpasswordforstoringinconfigfile("木子屋", "md5"));
//结果:34d9cbd5164c47058dfa3af832e2d1dc


复制代码 代码如下:

response.write(md5("木子屋",32))
'结果:0a40a90190da023ae7aa17771663a41e

我们知道,asp.net默认使用utf-8编码格式,而asp使用的是gb2312编码格式,正是由于这编码格式不同,才导致了两者对中文加密结果的不同。下边我们看看怎么让asp.net的编码结果和asp一样,那也就意味着要让asp.net采用gb2312编码格式,这点formsauthentication.hashpasswordforstoringinconfigfile()方法是办不到的,我们得使用system.security.cryptography.md5cryptoserviceprovider对象的computehash方法来进行加密:
复制代码 代码如下:

md5cryptoserviceprovider md5 = new md5cryptoserviceprovider();
response.write(bitconverter.tostring(md5.computehash(encoding.getencoding("gb2312").getbytes("木子屋"))).replace("-", ""));
//结果:0a40a90190da023ae7aa17771663a41e

若要再使用utf-8加密也非常容易:
复制代码 代码如下:

md5cryptoserviceprovider md5 = new md5cryptoserviceprovider();
response.write(bitconverter.tostring(md5.computehash(encoding.getencoding("utf-8").getbytes("木子屋"))).replace("-", ""));
//结果:34d9cbd5164c47058dfa3af832e2d1dc

问题似乎是比较完美的解决了,我们再来完善一下:当要加密的字符串是从其他页面传进来时,其他页面采用的编码格式可能是gb2312,可能是utf-8,还可能是其他的编码格式,怎么解决呢?你可能会觉得很简单啊,使用它先前的编码格式进行加密不就行了?实际测试中你会发现两个很严重的问题:
1. 我们无从知道参数传过来时是使用什么编码格式;
2. 如果两个页面使用的编码方式不一样,那么request接收到的参数值会乱码,那就不要谈加密了;

  问题1比较好解决,要求对方传参数的同时必须多加一个参数说明采用的编码格式,问题2的解决方法是不使用request直接接收参数值,废话不多说了,看下边的函数:
复制代码 代码如下:

/**//// <summary>
/// 对字符串进行md5加密
/// </summary>
/// <param name="text">要加密的字符串</param>
/// <param name="charset">字符串编码格式</param>
/// <example>str = md5("木子屋","gb2312");</example>
/// <returns></returns>
public string md5(string text, string charset)
{
    return (md5(text, charset, false));
}

/**//// <summary>
/// 对字符串或参数值进行md5加密
/// </summary>
/// <param name="text">要加密的字符串或参数名称</param>
/// <param name="charset">字符串编码格式</param>
/// <param name="isarg">加密字符串类型 true:参数值 false:字符串</param>
/// <returns></returns>
public string md5(string text, string charset, bool isarg)
{
    try
    {
        md5cryptoserviceprovider md5 = new md5cryptoserviceprovider();

        if (isarg)
        {
            namevaluecollection collect = httputility.parsequerystring(request.url.query, encoding.getencoding(charset));//使用collect接收参数值
            if (collect[text] != null)
            {
                return bitconverter.tostring(md5.computehash(encoding.getencoding(charset).getbytes(collect[text].tostring()))).replace("-", "");
            }
        }
        else
        {
            return bitconverter.tostring(md5.computehash(encoding.getencoding(charset).getbytes(text))).replace("-", "");
        }
    }
    catch { }

    return string.empty;
}

说明1:上边代码需要引入的命名空间
复制代码 代码如下:

using system.text;
using system.web.security;
using system.security.cryptography;
using system.collections.specialized;

说明2:32位密文如何转化成16位?
16位密文是32位密文的9到24位字符。如:"0a40a90190da023ae7aa17771663a41e"→"90da023ae7aa1777"