怎么实现Web系统URL传输(表单提交)参数加密

简介:
< DOCTYPE html PUBLIC -WCDTD XHTML StrictEN httpwwwworgTRxhtmlDTDxhtml-strictdtd>

网上很多人在问怎么实现Web系统URL传输(表单提交)参数加密。例如:要进行一个用户帐号编辑,要传递用户的ID,URL如下:http://localhost/mysystem/editAccounts.aspx?ID=2
但又不想让别人知道这个用户的ID为2,恶意的使用者可能还会将2修改,改为别的用户ID。
加密传递的参数值可以解决问题。
以下是自己写的DEC加密、解密的基类。

文件名:Security.CS

using System;
using System.Security.Cryptography;
using System.IO;
using System.Text;

namespace EIP.Framework
{
///
/// Security 的摘要说明。
/// Security类实现.NET框架下的加密和解密。
/// CopyRight
///
public class Security
{
   string _QueryStringKey = "abcdefgh"; //URL传输参数加密Key
   string _PassWordKey = "hgfedcba";   //PassWord加密Key

   public Security()
   {
    //
    // TODO: 在此处添加构造函数逻辑
    //
   }

   ///
   /// 加密URL传输的字符串
   ///
   ///
   ///
   public string EncryptQueryString(string QueryString)
   {
    return Encrypt(QueryString,_QueryStringKey);
   }

   ///
   /// 解密URL传输的字符串
   ///
   ///
   ///
   public string DecryptQueryString(string QueryString)
   {
    return Decrypt(QueryString,_QueryStringKey);
   }

   ///
   /// 加密帐号口令
   ///
   ///
   ///
   public string EncryptPassWord(string PassWord)
   {
    return Encrypt(PassWord,_PassWordKey);
   }

   ///
   /// 解密帐号口令
   ///
   ///
   ///
   public string DecryptPassWord(string PassWord)
   {
    return Decrypt(PassWord,_PassWordKey);
   }
  
   ///
   /// DEC 加密过程
   ///
   ///
   ///
   ///
   public string Encrypt(string pToEncrypt,string sKey)  
   {  
    DESCryptoServiceProvider des = new DESCryptoServiceProvider();   //把字符串放到byte数组中  
   
    byte[] inputByteArray = Encoding.Default.GetBytes(pToEncrypt);  
    //byte[]   inputByteArray=Encoding.Unicode.GetBytes(pToEncrypt);  
  
    des.Key = ASCIIEncoding.ASCII.GetBytes(sKey);   //建立加密对象的密钥和偏移量
    des.IV = ASCIIEncoding.ASCII.GetBytes(sKey);    //原文使用ASCIIEncoding.ASCII方法的GetBytes方法
    MemoryStream ms = new MemoryStream();      //使得输入密码必须输入英文文本
    CryptoStream cs = new CryptoStream(ms,des.CreateEncryptor(),CryptoStreamMode.Write);  

    cs.Write(inputByteArray, 0, inputByteArray.Length);  
    cs.FlushFinalBlock();  

    StringBuilder ret = new   StringBuilder();  
    foreach(byte b in ms.ToArray())  
    {  
     ret.AppendFormat("{0:X2}", b);  
    }  
    ret.ToString();  
    return   ret.ToString();  
   }  

   ///
   /// DEC 解密过程
   ///
   ///
   ///
   ///
   public string Decrypt(string pToDecrypt, string sKey)  
   {  
    DESCryptoServiceProvider des = new DESCryptoServiceProvider();  

    byte[] inputByteArray = new byte[pToDecrypt.Length / 2];  
    for(int x = 0; x < pToDecrypt.Length / 2; x++)  
    {  
     int i = (Convert.ToInt32(pToDecrypt.Substring(x * 2, 2), 16));  
     inputByteArray[x]   =   (byte)i;  
    }  

    des.Key = ASCIIEncoding.ASCII.GetBytes(sKey);   //建立加密对象的密钥和偏移量,此值重要,不能修改  
    des.IV   = ASCIIEncoding.ASCII.GetBytes(sKey);  
    MemoryStream ms = new MemoryStream();  
    CryptoStream cs = new CryptoStream(ms, des.CreateDecryptor(),CryptoStreamMode.Write);  
   
    cs.Write(inputByteArray, 0, inputByteArray.Length);  
    cs.FlushFinalBlock();  

    StringBuilder ret = new StringBuilder();   //建立StringBuild对象,CreateDecrypt使用的是流对象,必须把解密后的文本变成流对象  
             
    return System.Text.Encoding.Default.GetString(ms.ToArray());  
   }

   ///
   /// 检查己加密的字符串是否与原文相同
   ///
   ///
   ///
   ///
   ///
   public bool ValidateString(string EnString, string FoString, int Mode)
   {
    switch (Mode)
    {
     default:
     case 1:
      if (Decrypt(EnString,_QueryStringKey) == FoString.ToString())
      {
       return true;
      }
      else
      {
       return false;
      }
     case 2:
      if (Decrypt(EnString,_PassWordKey) == FoString.ToString())
      {
       return true;
      }
      else
      {
       return false;
      }
    }
   }
}
}

类中URL及帐号加密使用了不同的KEY。调用URL加密过程如下:
EIP.Framework.Security objSecurity = new EIP.Framework.Security();
objSecurity.EncryptQueryString(''待加密的字符串'');

解密:objSecurity.DecryptQueryString(''传递过来的参数);

本文转自 netcorner 博客园博客,原文链接:http://www.cnblogs.com/netcorner/archive/2007/07/10/2912336.html  ,如需转载请自行联系原作者

相关文章
|
存储 安全 数据安全/隐私保护
Codota的数据加密技术包括静态数据加密和传输中的数据加密
Codota的数据加密技术包括静态数据加密和传输中的数据加密
300 4
|
存储 缓存 NoSQL
【Azure Redis 缓存】关于Azure Cache for Redis 服务在传输和存储键值对(Key/Value)的加密问题
【Azure Redis 缓存】关于Azure Cache for Redis 服务在传输和存储键值对(Key/Value)的加密问题
320 2
|
Linux PHP 数据安全/隐私保护
2024授权加密系统PHP网站源码
2024授权加密系统PHP网站源码
526 58
|
安全 网络协议 算法
零基础IM开发入门(五):什么是IM系统的端到端加密?
本篇将通俗易懂地讲解IM系统中的端到端加密原理,为了降低阅读门槛,相关的技术概念会提及但不深入展开。
485 2
|
前端开发 数据安全/隐私保护
全新紫色新UI数码盲盒系统源码/全开源无加密/附教程
全新紫色新UI数码盲盒系统源码/全开源无加密/附教程 前端uniapp+H5 后端FastAdmin框架 可打包成APP多端运行 亲测可用
529 13
|
安全 PHP 开发者
Web安全-URL跳转与钓鱼
Web安全-URL跳转与钓鱼
440 8
|
网络协议 安全 网络安全
DNS服务器加密传输
【8月更文挑战第18天】
2544 15
|
前端开发 JavaScript
前端JS截取url上的参数
文章介绍了两种前端JS获取URL参数的方法:手动截取封装和使用URLSearchParams。
584 0
|
安全 Nacos 数据安全/隐私保护
【技术干货】破解Nacos安全隐患:连接用户名与密码明文传输!掌握HTTPS、JWT与OAuth2.0加密秘籍,打造坚不可摧的微服务注册与配置中心!从原理到实践,全方位解析如何构建安全防护体系,让您从此告别数据泄露风险!
【8月更文挑战第15天】Nacos是一款广受好评的微服务注册与配置中心,但其连接用户名和密码的明文传输成为安全隐患。本文探讨加密策略提升安全性。首先介绍明文传输风险,随后对比三种加密方案:HTTPS简化数据保护;JWT令牌减少凭证传输,适配分布式环境;OAuth2.0增强安全,支持多授权模式。每种方案各有千秋,开发者需根据具体需求选择最佳实践,确保服务安全稳定运行。
1629 0
|
开发框架 前端开发 .NET
Asp.net Webapi 的 Post 方法不能把参数加到 URL 中?试试这样写
Asp.net Webapi 的 Post 方法不能把参数加到 URL 中?试试这样写
349 0

热门文章

最新文章