用JAVA的MD5加密字符串,但是加密后无法进行字符串的比较

tqwboy 2009-12-12 03:14:27
最近在做JDBC的练习,写一个用户登录的程序,密码要求用MD5加密。加密后,当用户登录时,将用户输入的密码进行MD5加密,然后和数据库中存储的密码作对比。

但是,我将密码以同样的MD5加密后,无论密码输入是对还是错,在和数据库中的对比时,总得到false,通过输出,发现加密后的密文和数据库中存的密文也不一样,明明是正确代码的。到底怎么回事?

这是用户注册的代码:

//密码加密,加密算法为MD5
try
{
MessageDigest messageDigest = MessageDigest.getInstance("MD5");
messageDigest.reset();

messageDigest.update(pass.trim().getBytes("UTF-8")); //pass为用户注册时输入的代码

byte[] passByte = messageDigest.digest();

pass = passByte.toString(); //将加密后的密文转成字符串赋给pass,最后传到数据库的是pass
}
catch (NoSuchAlgorithmException ex)
{
Logger.getLogger(LoginClass.class.getName()).log(Level.SEVERE, null, ex);
return 0;
}
catch (UnsupportedEncodingException ex)
{
Logger.getLogger(LoginClass.class.getName()).log(Level.SEVERE, null, ex);
return 0;
}


这是登录的时候的密码比较代码:

MessageDigest messageDigest;
try
{
messageDigest = MessageDigest.getInstance("MD5");
messageDigest.reset();
messageDigest.update(passwork.getBytes("UTF-8")); //将用户输入的密码进行MD5加密
}
catch (NoSuchAlgorithmException ex)
{
JOptionPane.showMessageDialog(null,ex.getMessage());
return false;
}
catch (UnsupportedEncodingException ex)
{
JOptionPane.showMessageDialog(null,ex.getMessage());
return false;
}

byte[] passByte = messageDigest.digest(); //对用户输入的密码摘要进行最后更新,然后完成摘要计算
byte[] dbPass = listUser.get(0).getPasswork().getBytes(); //获取数据库中存储的加密过的密码

if(MessageDigest.isEqual(passByte, dbPass))//密码摘要检测,此前曾经也直接拿字符串来对比,失败
{
count = 0;
return true;
}
else
{
JOptionPane.showMessageDialog(null, "用户名或者密码错误!");
count++;
return false;
}
...全文
509 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
alucardggg 2009-12-28
  • 打赏
  • 举报
回复
/**
* 字節流轉化成16進制值字符串
*
* @param bArray
* @return
*/
public static final String bytesToHexString(byte[] bArray) {
StringBuffer sb = new StringBuffer(bArray.length);
String sTemp;
for (int i = 0; i < bArray.length; i++) {
sTemp = Integer.toHexString(0xFF & bArray[i]);
if (sTemp.length() < 2)
sb.append(0);
sb.append(sTemp.toLowerCase());
}
return sb.toString();
}

这样比较就OK了
tqwboy 2009-12-12
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 shine333 的回复:]
pass = passByte.toString()错了。那个永远打印的是
[B@xxxxx
其中
[代表一维数组
B代表byte
@后面的代表内存地址信息。

参考http://topic.csdn.net/u/20091211/11/96f4f35a-160e-45f5-9c60-e8eaedc0853a.html

我在9F的回复,把md5的byte[]转换成16机制格式的字符串存储及比较
[/Quote]

非常感谢,按照你的办法解决了。
zhangwenmin 2009-12-12
  • 打赏
  • 举报
回复
将数据库查出的密文进行解密,解密后如果成功匹配,在加密存入数据库
xjun15 2009-12-12
  • 打赏
  • 举报
回复
messageDigest.update(passwork.getBytes("UTF-8")); //将用户输入的密码进行MD5加密
passwork貌似没有trim(),看看有没有关系
micsolaris 2009-12-12
  • 打赏
  • 举报
回复
应该用pass = new String(passByte);
shine333 2009-12-12
  • 打赏
  • 举报
回复
pass = passByte.toString()错了。那个永远打印的是
[B@xxxxx
其中
[代表一维数组
B代表byte
@后面的代表内存地址信息。

参考http://topic.csdn.net/u/20091211/11/96f4f35a-160e-45f5-9c60-e8eaedc0853a.html

我在9F的回复,把md5的byte[]转换成16机制格式的字符串存储及比较
基于天牛须(BAS)与NSGA-Ⅱ混合算法的交直流混合微电网多场景多目标优化调度(Matlab代码实现)内容概要:本文介绍了基于天牛须算法(BAS)与NSGA-Ⅱ混合算法的交直流混合微电网多场景多目标优化调度方法,并提供了Matlab代码实现。该方法结合了BAS算法的局部搜索能力与NSGA-Ⅱ算法的多目标优化优势,用于解决微电网中可再生能源出力、负荷需求及电价等因素不确定条件下的能量调度问题,实现经济成本、碳排放和系统稳定性等多重目标的协同优化。文中还提到了多种应用场景和技术支持,涵盖电力系统优化、智能算法调度、路径规划等多个科研方向。; 适合人群:具备一定电力系统、优化算法基础,熟悉Matlab编程,从事新能源、微电网或智能优化相关研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①应用于交直流混合微电网的能量管理与调度优化;②解决多目标、多场景下的资源分配与运行优化问题;③为科研工作者提供算法复现、仿真建模与优化策略设计的技术支持; 阅读建议:建议读者结合文档提供的Matlab代码进行仿真复现,重点关注BAS与NSGA-Ⅱ算法的融合机制及在多目标优化中的实现方式,同时参考文中提及的相关案例与技术扩展,深化对微电网调度问题的理解与应用能力。
【低PAPR、低延迟、高谱效率】一种新型调制方案,结合了滤波器组多载波(FBMC)偏移正交幅度调制(OQAM)和单载波频分多址(SC-FDMA)的优势研究(Matlab代码实现)内容概要:本文介绍了一种新型调制方案,该方案结合了滤波器组多载波(FBMC)偏移正交幅度调制(OQAM)和单载波频分多址(SC-FDMA)的技术优势,旨在实现低峰均功率比(PAPR)、低延迟和高谱效率的通信性能。研究通过Matlab代码实现对该调制方案进行仿真与验证,重点分析其在复杂通信环境下的传输特性与系统表现,适用于未来高频谱效率需求的无线通信系统设计。; 适合人群:具备通信工程、电子信息类专业背景,熟悉Matlab仿真工具,从事无线通信系统设计与优化的研究生或科研人员。; 使用场景及目标:①研究FBMC-OQAM与SC-FDMA融合调制技术的可行性与性能优势;②在5G/6G通信系统设计中探索低PAPR与高谱效率的折中方案;③通过Matlab仿真平台完成新型调制方案的建模、性能评估与优化。; 阅读建议:建议读者结合Matlab代码深入理解调制解调流程,重点关注PAPR分析、频谱效率计算及误码率仿真结果,同时可进一步扩展至多用户场景或信道估计优化方向。

62,629

社区成员

发帖
与我相关
我的任务
社区描述
Java 2 Standard Edition
社区管理员
  • Java SE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧