用JAVA的MD5加密字符串,但是加密后无法进行字符串的比较

tqwboy 2009-12-12 03:14:27
最近在做JDBC的练习,写一个用户登录的程序,密码要求用MD5加密。加密后,当用户登录时,将用户输入的密码进行MD5加密,然后和数据库中存储的密码作对比。

但是,我将密码以同样的MD5加密后,无论密码输入是对还是错,在和数据库中的对比时,总得到false,通过输出,发现加密后的密文和数据库中存的密文也不一样,明明是正确代码的。到底怎么回事?

这是用户注册的代码:

//密码加密,加密算法为MD5
try
{
MessageDigest messageDigest = MessageDigest.getInstance("MD5");
messageDigest.reset();

messageDigest.update(pass.trim().getBytes("UTF-8")); //pass为用户注册时输入的代码

byte[] passByte = messageDigest.digest();

pass = passByte.toString(); //将加密后的密文转成字符串赋给pass,最后传到数据库的是pass
}
catch (NoSuchAlgorithmException ex)
{
Logger.getLogger(LoginClass.class.getName()).log(Level.SEVERE, null, ex);
return 0;
}
catch (UnsupportedEncodingException ex)
{
Logger.getLogger(LoginClass.class.getName()).log(Level.SEVERE, null, ex);
return 0;
}


这是登录的时候的密码比较代码:

MessageDigest messageDigest;
try
{
messageDigest = MessageDigest.getInstance("MD5");
messageDigest.reset();
messageDigest.update(passwork.getBytes("UTF-8")); //将用户输入的密码进行MD5加密
}
catch (NoSuchAlgorithmException ex)
{
JOptionPane.showMessageDialog(null,ex.getMessage());
return false;
}
catch (UnsupportedEncodingException ex)
{
JOptionPane.showMessageDialog(null,ex.getMessage());
return false;
}

byte[] passByte = messageDigest.digest(); //对用户输入的密码摘要进行最后更新,然后完成摘要计算
byte[] dbPass = listUser.get(0).getPasswork().getBytes(); //获取数据库中存储的加密过的密码

if(MessageDigest.isEqual(passByte, dbPass))//密码摘要检测,此前曾经也直接拿字符串来对比,失败
{
count = 0;
return true;
}
else
{
JOptionPane.showMessageDialog(null, "用户名或者密码错误!");
count++;
return false;
}
...全文
499 6 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
alucardggg 2009-12-28
  • 打赏
  • 举报
回复
/**
* 字節流轉化成16進制值字符串
*
* @param bArray
* @return
*/
public static final String bytesToHexString(byte[] bArray) {
StringBuffer sb = new StringBuffer(bArray.length);
String sTemp;
for (int i = 0; i < bArray.length; i++) {
sTemp = Integer.toHexString(0xFF & bArray[i]);
if (sTemp.length() < 2)
sb.append(0);
sb.append(sTemp.toLowerCase());
}
return sb.toString();
}

这样比较就OK了
tqwboy 2009-12-12
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 shine333 的回复:]
pass = passByte.toString()错了。那个永远打印的是
[B@xxxxx
其中
[代表一维数组
B代表byte
@后面的代表内存地址信息。

参考http://topic.csdn.net/u/20091211/11/96f4f35a-160e-45f5-9c60-e8eaedc0853a.html

我在9F的回复,把md5的byte[]转换成16机制格式的字符串存储及比较
[/Quote]

非常感谢,按照你的办法解决了。
zhangwenmin 2009-12-12
  • 打赏
  • 举报
回复
将数据库查出的密文进行解密,解密后如果成功匹配,在加密存入数据库
xjun15 2009-12-12
  • 打赏
  • 举报
回复
messageDigest.update(passwork.getBytes("UTF-8")); //将用户输入的密码进行MD5加密
passwork貌似没有trim(),看看有没有关系
micsolaris 2009-12-12
  • 打赏
  • 举报
回复
应该用pass = new String(passByte);
shine333 2009-12-12
  • 打赏
  • 举报
回复
pass = passByte.toString()错了。那个永远打印的是
[B@xxxxx
其中
[代表一维数组
B代表byte
@后面的代表内存地址信息。

参考http://topic.csdn.net/u/20091211/11/96f4f35a-160e-45f5-9c60-e8eaedc0853a.html

我在9F的回复,把md5的byte[]转换成16机制格式的字符串存储及比较
内容概要:本文详细介绍了一个基于C++语言开发的疫苗接种和儿童体检系统的设计与实现全过程,涵盖项目背景、目标意义、架构设计、核心功能模块、数据库实现、API接口规范、前后端代码实现及部署应用等多个方面。系统采用分层架构与模块化设计,实现了儿童信息管理、疫苗接种记录、体检数据录入、多用户权限控制、数据统计分析、异常预警、安全加密与日志审计等核心功能,并通过MySQL数据库进行数据持久化,结合Qt实现图形化界面,支持高并发、数据脱敏、多平台对接与自动化部署。项目强调数据安全、隐私保护与系统可扩展性,适用于社区医疗、疾控中心、学校及医院等场景。; 适合人群:具备C++编程基础,熟悉数据库操作和基本软件工程流程的开发人员、计算机及相关专业学生、医疗信息化项目开发者,以及希望了解完整医疗管理系统开发流程的技术人员。; 使用场景及目标:①学习如何使用C++构建完整的医疗信息管理系统;②掌握数据库设计、前后端交互、权限控制、多线程处理和GUI开发等关键技术;③应用于社区卫生服务、学校健康管理、疾控数据统计等实际业务场景,提升儿童健康管理水平;④作为课程设计、毕业设计或实际项目的参考模板。; 阅读建议:建议读者结合文档中的代码示例与数据库脚本,搭建本地开发环境进行实践操作,重点关注系统架构设计、模块解耦、安全机制与前后端交互逻辑,深入理解各功能模块的实现原理,并尝试在此基础上进行功能扩展,如接入移动端或增加AI分析模块。

62,630

社区成员

发帖
与我相关
我的任务
社区描述
Java 2 Standard Edition
社区管理员
  • Java SE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧