主頁 > 後端開發 > springboot~關于md5簽名引發的問題

springboot~關于md5簽名引發的問題

2023-04-24 07:44:38 後端開發

事實是這樣的,我有個介面,這個介面不能被篡改,于是想到了比較簡單的md5對url地址引數進行加密,把這個密碼當成是sign,然后服務端收到請求后,使用相同演算法也生成sign,兩個sign相同就正常沒有被篡改過,

問題的出現

  • 介面中的引數包括userId,extUserId,時間,其中extUserId字符編碼,中間會有+這種符號
  • 有些用戶使用簽名介面正常
  • 有一些用戶總顯示簽名失敗

問題原因

  • 因為有些用戶的extUserId中包括了url上的特殊字符,它不能正常在在url上傳輸,必須進行urlEncode編碼才行,這一點非常容易被忽略;程式中一般不需要手動urlDecode解碼,都是由框架幫我們實作的,
  • 下面整理了一些url上需要編碼的字符:
    • + URL中+表示空格 十六進制: %2B
    • / 分離目錄和子目錄 十六進制 : %2F
    • ? 分離實際的URL和引數 十六進制: %3F
    • % 特殊字符 十六進制: %25
    • # 表示書簽 十六進制: %23
    • & URL中指定引數間的分隔符 十六進制: %26
    • = URL中指定引數的值 十六進制:%3D
    • 空格 URL中的空格可以用+號或者編碼 十六進制 : %20

url在簽名時一般這樣處理

sign=md5(userId+extUserId+simpleDateFormat.format(new Date()) + SECRET).toUpperCase();
?extUserId=URL.Encode(extUserId)&sign=sign

注意:sign中是接收的引數,它不需要Encode,應該框架已經幫我們做了;而向下傳遞的url引數extUserId是需要手動Encode的,

作者:倉儲大叔,張占嶺,
榮譽:微軟MVP
QQ:853066980

支付寶掃一掃,為大叔打賞!

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/550919.html

標籤:其他

上一篇:Java中代碼的執行順序

下一篇:返回列表

標籤雲
其他(157902) Python(38094) JavaScript(25383) Java(17988) C(15215) 區塊鏈(8258) C#(7972) AI(7469) 爪哇(7425) MySQL(7137) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4558) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2430) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1959) Web開發(1951) HtmlCss(1921) python-3.x(1918) 弹簧靴(1913) C++(1910) xml(1889) PostgreSQL(1872) .NETCore(1854) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • springboot~關于md5簽名引發的問題

    事實是這樣的,我有個介面,這個介面不能被篡改,于是想到了比較簡單的md5對url地址引數進行加密,把這個密碼當成是sign,然后服務端收到請求后,使用相同演算法也生成sign,兩個sign相同就正常沒有被篡改過。 問題的出現 介面中的引數包括userId,extUserId,時間,其中extUserI ......

    uj5u.com 2023-04-24 07:44:38 more
  • Java中代碼的執行順序

    結論 注意 只有顯式的加載類 JVM才會加載到記憶體中 先加載父類的靜態代碼塊 然后執行子類靜態代碼塊 當前類存在類靜態變數注意參考型別沒進行賦值操作初始化為null 并不會顯式的加載類又存在靜態代碼塊 會先執行前者進行初始化 再執行靜態代碼塊 在實體化類的時候 執行順序 構造代碼塊-->構造方法存在 ......

    uj5u.com 2023-04-24 07:44:33 more
  • Nginx配置跨域,覆寫后端服務跨域配置

    本篇文章主要介紹了,如何通過Nginx配置跨域,并覆寫后端服務跨域配置。 先看下后端代碼跨域配置: 主要的目標是:不修改后端跨域配置代碼,來實作Nginx跨域指定域名。 @Bean public CorsFilter corsFilter() { final UrlBasedCorsConfigur ......

    uj5u.com 2023-04-24 07:44:29 more
  • Maven的使用

    Maven 1.下載并配置 下載地址:https://maven.apache.org/download.cgi?. 配置環境變數 新建系統變數,變數名為MAVEN_HOME,變數值為 maven 的安裝路徑 編輯名為Path的系統變數,然后點擊新建,輸入 %MAVEN_HOME%\bin 配置完成 ......

    uj5u.com 2023-04-24 07:44:14 more
  • Go語言上手(三) | 青訓營筆記

    高質量編程簡介及編碼規范 高質量: 各種邊界條件考慮完備 例外情況處理,穩定性 易讀易維護 編程原則 簡單性 可讀性 生產力 編碼規范 公共符號始終要注釋 例外:實作介面的方法不需要注釋 格式化 使用gofmt(官方工具)自動格式化 注釋 代碼作用(適合公共符號) 代碼如何實作 (適合注釋實作程序) ......

    uj5u.com 2023-04-24 07:44:05 more
  • CAS的service引數驗證

    CAS登錄成功后會跳轉到service引數提供的url,目前系統中這個引數是沒有任何驗證的,service引數隨便賦一個網址就可以。為安全起見現在對這個service要作一下限制,比如只能是同源url才可以重定向。 下面是基于CAS 3.5.2對系統的改造程序。 系統比較老舊,之前也作過CAS方面的 ......

    uj5u.com 2023-04-24 07:44:00 more
  • Go語言入門10(例外處理)

    例外處理 panic 例外處理 ? 如果出現了panic例外,那么會停止當前函式的運行,然后會找recover()方法,如果沒有的話,就會報錯退出程式,如果有就會執行recover的方法體中的方法 ? 我們可以使用defer延遲處理函式來捕獲panic例外,用recover()來從錯誤場景中恢復,必 ......

    uj5u.com 2023-04-24 07:43:56 more
  • NGINX 備忘清單_開發速查表分享

    NGINX 備忘清單 Nginx (engine x) 是一個高性能的HTTP和反向代理web服務器 ,同時也提供了IMAP/POP3/SMTP服務。Nginx是由伊戈爾·賽索耶夫為俄羅斯訪問量第二的Rambler.ru站點(俄文:Рамблер)開發的,公開版本1.19.6發布于2020年12月1 ......

    uj5u.com 2023-04-24 07:43:52 more
  • Django筆記二十九之中間件介紹

    本文首發于公眾號:Hunter后端 原文鏈接:Django筆記二十九之中間件介紹 這一節介紹一下 Django 的中間件。 關于中間件,官方檔案的解釋為:中間件是一個嵌入 Django 系統的 request 和 response 的鉤子框架,是一個能夠全域改變 Django 輸入/輸出的系統。 我 ......

    uj5u.com 2023-04-24 07:38:04 more
  • 15面向物件特性

    面向物件特性 封裝 在程式設計中,封裝(Encapsulation)是對具體物件的一種抽象,即將某些部分隱藏起來,在程式外部看不到,其含義是其他程式無法呼叫。要了解封裝,離不開“私有化”,就是將類或者是函式中的某些屬性限制在某個區域之內,外部無法呼叫。 封裝的作用: 1、保護隱私(把不想別人知道的東 ......

    uj5u.com 2023-04-24 07:37:15 more