Nodejsにおけるパスワード暗号化処理動作の詳細説明

亚连
リリース: 2018-05-25 16:30:23
オリジナル
1700 人が閲覧しました

この記事では、主にnodejsのパスワード暗号化処理操作を紹介し、ユーザーログインパスワードのnodejsの暗号化処理操作に関連する実装テクニックと注意事項をサンプルの形式で分析します。 Nodejs のパスワードと暗号処理操作の例。参考のために皆さんと共有してください。詳細は次のとおりです:

1. node暗号化モジュールの紹介cryptonode加密模块crypto的介绍

其实就是使用MD5加密的,不太安全,在实际开发中根据自己的方案进行加盐处理

二、在路由视图中使用加密方式

1、导入node自带的加密模块(不需要安装)

//导入加密模块
const crypto = require("crypto");
ログイン後にコピー

2、做一个用户注册,密码加密的视图

<p class="col-md-6">
  <h4>用户注册</h4>
  <form role="form" method="post" action="/regest">
    <p class="form-group">
      <label for="username">用户名:</label>
      <input id="username" type="text" placeholder="请输入用户名" name="username" class="form-control"/>
    </p>
    <p class="form-group">
      <label for="password">密码:</label>
      <input id="password" type="password" placeholder="请输入密码" name="password" class="form-control"/>
    </p>
    <p class="form-group">
      <input type="submit" value="提交" class="btn btn-success"/>
    </p>
  </form>
</p>
ログイン後にコピー

router.post("/regest",(req,res)=>{
  console.log(req.body);
  let name = req.body.username;
  let password = req.body.password;
  let md5 = crypto.createHash("md5");
  let newPas = md5.update(password).digest("hex");
  db("insert into user1(name,password) values(?,?)",[name,newPas],(err,data)=>{
    if (err){
      res.send("注册失败");
    }
    console.log(data);
    if (data){
      res.send("注册成功");
    }
  })
});
ログイン後にコピー

三、用户登录进行密码校验

1、把用户输入的密码用同样的方式加密处理
2、把加密后的密码与数据库中匹配

router.post("/login",(req,res)=>{
  let name = req.body.username;
  let password = req.body.password;
  let md5 = crypto.createHash("md5");
  let newPas = md5.update(password).digest("hex");
  db("select * from user1 where name = ?",[name],(err,data)=>{
    console.log(data[0].password);
    if (err){
      res.send("发生错误");
    }
    if (data){
      if (data[0].password === newPas){
        res.send("登录成功");
      }else {
        res.send("用户名或密码错误");
      }
    }
  })
})
ログイン後にコピー

<p class="col-md-6">
  <h4>用户登录</h4>
  <form role="form" method="post" action="/login">
    <p class="form-group">
      <label for="username2">用户名:</label>
      <input id="username2" type="text" placeholder="请输入用户名" name="username" class="form-control"/>
    </p>
    <p class="form-group">
      <label for="password">密码:</label>
      <input id="password" type="password" placeholder="请输入密码" name="password" class="form-control"/>
    </p>
    <p class="form-group">
      <input type="submit" value="提交" class="btn btn-success" id="sub-btn2"/>
    </p>
  </form>
</p>
ログイン後にコピー

四、扩展(一般我们加密处理)

1、利用随机数随机生成多少位数
2、利用可逆加密把第一步的生成的随机数加密
可逆加密有Base64Hex加密(具体自己百度)
3、将第二步加密好的随机数与我们真实密码拼接在一起
4、将第三步进行加密(MD5

実際MD5暗号化を使用します あまり安全ではありません 実際の開発では、独自の計画に従ってソルトを追加できます 2. ルーティングビューで暗号化メソッドを使用します



1. ノードに付属する暗号化モジュールをインポートします(インストール不要)

rrreee

2. ユーザー登録とパスワード暗号化ビューを作成します

rrreee

rrreee


3. パスワード検証のためのユーザーログイン

1. 同様にユーザーが入力したパスワードを暗号化します
2. 暗号化されたパスワードをデータベースと照合します

rrreee

rrreee

🎜🎜🎜4. 拡張(通常はプロセスを暗号化します)🎜🎜🎜🎜1. 可逆暗号化を使用します。最初のステップを完了するには、生成された乱数暗号化🎜 可逆暗号化には、Base64 暗号化と Hex 暗号化 (特に Baidu) が含まれます🎜 3. 2 番目のステップで暗号化された乱数を結合します。実際のパスワードを一緒に作成します 🎜4. 3 番目のステップを暗号化します (MD5) 🎜5. 4 番目のステップで可逆暗号化を実行します 🎜6. 2 番目と 5 番目のステップで生成された結果をパスワードに結合します 🎜🎜🎜 5. 拡張(通常は暗号化されたログイン)🎜🎜🎜🎜1. ログイン時にパスワードを取得します🎜2. 取得したパスワードから乱数暗号化セクションを傍受します🎜3. 上記の暗号化方法を繰り返します(3、4、5、6)。 )🎜🎜上記は私が皆さんのためにまとめたもので、将来皆さんのお役に立てれば幸いです。 🎜🎜関連記事: 🎜🎜🎜AjaxToolKitの評価コントロールの使い方🎜🎜🎜🎜🎜Ajaxテクノロジーに基づいたプログレスバーを備えたファイルアップロードの実装🎜🎜🎜🎜🎜AjaxのreadyStateとステータスに関する問題について話し合う🎜🎜🎜 🎜 🎜 🎜🎜🎜🎜

以上がNodejsにおけるパスワード暗号化処理動作の詳細説明の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!