zoukankan      html  css  js  c++  java
  • 前端密码加密后端解密保证登录安全

    目前很多网站需要登录安全认证,登录的时候输入用户名密码,密码虽然是看不到的,但是会点前端的都会按f12后还是可以看到用户输入的是明码,轻松知道用户名和密码,而且现在浏览器很多都是记住用户名密码的,更加导致了用户名和密码的泄露风险,在网上没有找到好的解决方法,自己贴一个记录一下,欢迎大家多多评论:

    前端:

     var password = $.common.trim($("input[name='password']").val());
     var passwd = encode64(password);
    // base64加密开始  
    var keyStr = "ABCDEFGHIJKLMNOP" + "QRSTUVWXYZabcdef" + "ghijklmnopqrstuv"  
            + "wxyz0123456789+/" + "=";  
      
    function encode64(input) {  
    
        var output = "";  
        var chr1, chr2, chr3 = "";  
        var enc1, enc2, enc3, enc4 = "";  
        var i = 0;  
        do {  
            chr1 = input.charCodeAt(i++);  
            chr2 = input.charCodeAt(i++);  
            chr3 = input.charCodeAt(i++);  
            enc1 = chr1 >> 2;  
            enc2 = ((chr1 & 3) << 4) | (chr2 >> 4);  
            enc3 = ((chr2 & 15) << 2) | (chr3 >> 6);  
            enc4 = chr3 & 63;  
            if (isNaN(chr2)) {  
                enc3 = enc4 = 64;  
            } else if (isNaN(chr3)) {  
                enc4 = 64;  
            }  
            output = output + keyStr.charAt(enc1) + keyStr.charAt(enc2)  
                    + keyStr.charAt(enc3) + keyStr.charAt(enc4);  
            chr1 = chr2 = chr3 = "";  
            enc1 = enc2 = enc3 = enc4 = "";  
        } while (i < input.length);  
    
        return output;  
    }  
    // base64加密结束  

    后端:

    String pasword=new String(Md5Utils.decode(password));
    
       private static byte[] base64DecodeChars = new byte[] { -1, -1, -1, -1, -1,  
                -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,  
                -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,  
                -1, -1, -1, -1, 62, -1, -1, -1, 63, 52, 53, 54, 55, 56, 57, 58, 59,  
                60, 61, -1, -1, -1, -1, -1, -1, -1, 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,  
                10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, -1,  
                -1, -1, -1, -1, -1, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37,  
                38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, -1, -1, -1,  
                -1, -1 };  
        /** 
         * 解密 
         * @param str 
         * @return 
         */  
        public static byte[] decode(String str) {  
            byte[] data = str.getBytes();  
            int len = data.length;  
            ByteArrayOutputStream buf = new ByteArrayOutputStream(len);  
            int i = 0;  
            int b1, b2, b3, b4;  
          
            while (i < len) {  
                do {  
                    b1 = base64DecodeChars[data[i++]];  
                } while (i < len && b1 == -1);  
                if (b1 == -1) {  
                    break;  
                }  
          
                do {  
                    b2 = base64DecodeChars[data[i++]];  
                } while (i < len && b2 == -1);  
                if (b2 == -1) {  
                    break;  
                }  
                buf.write((int) ((b1 << 2) | ((b2 & 0x30) >>> 4)));  
          
                do {  
                    b3 = data[i++];  
                    if (b3 == 61) {  
                        return buf.toByteArray();  
                    }  
                    b3 = base64DecodeChars[b3];  
                } while (i < len && b3 == -1);  
                if (b3 == -1) {  
                    break;  
                }  
                buf.write((int) (((b2 & 0x0f) << 4) | ((b3 & 0x3c) >>> 2)));  
          
                do {  
                    b4 = data[i++];  
                    if (b4 == 61) {  
                        return buf.toByteArray();  
                    }  
                    b4 = base64DecodeChars[b4];  
                } while (i < len && b4 == -1);  
                if (b4 == -1) {  
                    break;  
                }  
                buf.write((int) (((b3 & 0x03) << 6) | b4));  
            }  
            return buf.toByteArray();  
        }  
  • 相关阅读:
    现在的技术QQ群为什么都变成了这样?效率高也是有弊端的?
    【php】php中mail()不可用,php中sendmail不能用的解决方法
    Cannot validate since no PHP executable is set. Use the setting 'php.validate.executablePath' to configure the PHP executable.无法使用PHP可执行的设置。设置php.validate。executablePath配置PHP可执行文件。
    20150907自动化测试之Appinum For Android(前篇)
    [摘]关于目标管理
    婚恋网站应该有视频功能
    GIS的双屏显示模式是一个实用的创新
    移动产品将越分越细
    基于开源GIS软件的电子政务地理信息应用解决方案
    手机长途话费应再降!
  • 原文地址:https://www.cnblogs.com/zhouxuejia/p/14793745.html
Copyright © 2011-2022 走看看