今天看到$sql = "SELECT * FROM admin WHERE pass = '".md5($password,true)."'";这样一个sql,其实可以注入。 思路比较明确,当md5后的hex转换成字符串后,如果包含'or'<trash>这样的字符串,那整个sql变成 SELECT ...
分类:
数据库 时间:
2019-02-18 01:10:33
阅读次数:
220
javascript加密,md5加密库,sha1加密库 ...
分类:
编程语言 时间:
2019-02-16 15:11:21
阅读次数:
164
/** * 使用MD5加密 */package com.CCTV.users.infrastructure.utils;import java.security.MessageDigest;import java.util.UUID;/** * @author scy */public class ...
分类:
其他好文 时间:
2019-02-13 12:39:52
阅读次数:
170
一.Md5加密 MD5算法具有以下特点: 1、压缩性:任意长度的数据,算出的MD5值长度都是固定的。 2、容易计算:从原数据计算出MD5值很容易。 3、抗修改性:对原数据进行任何改动,哪怕只修改1个字节,所得到的MD5值都有很大区别。 4、强抗碰撞:已知原数据和其MD5值,想找到一个具有相同MD5值 ...
分类:
其他好文 时间:
2019-02-12 14:38:10
阅读次数:
197
在项目中最尝使用MD5这种非对称加密的就是用户信息登录了。下面我就以一个简单的登录案例来说明MD5的用法 首先来看几张图: 用户登录页:需要选择要登录的系统,同时输入用户的用户名和密码,验证码才能进入到后台的主页 数据库的管理员的用户名和密码 密码是已经加密好的字段 OK,那么接下里的程序逻辑已经很 ...
分类:
其他好文 时间:
2019-02-09 16:29:43
阅读次数:
270
1.RSA加密 2.RSA解密 3.RSA签名 4.MD5加密 ...
md5加密(正常的md5,加盐,动态加盐) 应用于密码的密文存储,文件的一致性校验 加盐 bytes,将字符串转化为字节 sha1加密 ...
分类:
其他好文 时间:
2019-01-28 01:04:29
阅读次数:
172
1.摘要算法hashlib 1. md5加密 2.文件校验操作 2.logging模块 3.logging案例 ...
分类:
其他好文 时间:
2019-01-28 00:47:57
阅读次数:
225
本节主要内容: 1.类的约束 2.异常处理 3.自定义异常 4.MD5 加密 5.日志 一 类的约束 首先,你要清楚,约束是对类的越是,比如,你是一个项目经理,然后呢,你给手下的人分活,张三,你处理一下普通用户登录,李四,你处理一下会员登录,王五,你处理一下管理员登录,那这个时候呢,他们就开始分别去 ...
分类:
其他好文 时间:
2019-01-26 22:39:49
阅读次数:
185
先放一个简单点的利用了Hash长度拓展攻击的题目 在理解Hash长度拓展攻击之前需要大致了解下MD5的加密原理 MD5加密过程 1.数据分组 在MD5加密算法中,将一个字符串分为若干个大小为512位的分组,而每一个分组又可分为16个子分组m0~m3{A},m4~m7{B},m8~m11{C},m12 ...
分类:
其他好文 时间:
2019-01-25 00:24:36
阅读次数:
245