MySql在使用AES_ENCRYPT或者ENCODE加密时,中文乱码问题(数据库正常,在java代码和页面中变成问号乱码)

本文主要是介绍MySql在使用AES_ENCRYPT或者ENCODE加密时,中文乱码问题(数据库正常,在java代码和页面中变成问号乱码),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言:本文章为解决在mysql中使用AES_ENCRYPT、AES_DECRYPT解密时的中文乱码问题。一定注意:数据库端一切正常,在java代码和页面显示中变为问号“”乱码!(不是数据库乱码!!!)

之前做了一个人信息存储的网站,主要是用于存放个人的一些账号信息(比如游戏账号),所有字符集(数据库和java和页面)都已经设置为UTF-8。mysql5.1.49数据库部分存放的诸如账号、密码之类的数据都是明文存放的(只有自己访问,一开始觉得没什么)。后来看到些文章说mysql5.1有漏洞,容易被人攻破从而看到里面的数据。所以想到使用加密的方式存放数据!

然后经过查找资料,最终决定使用mysql中自带的加密、解密函数来将原始数据加密后存入,取出时解密后再把数据拿到后端(Java代码)中进行使用。好处是加解密都在数据库端完成,不影响代码逻辑;坏处是这样做可能会加重数据库的压力。

使用的加密算法为(加密的算子文章中为abc123,实际我的不是这个,为了个人安全嘛~~~并不影响文章阅读啊):

insert into USER_INFO values(HEX(AES_ENCRYPT('中文账号', 'abc123')), HEX(AES_ENCRYPT('中文密码', 'abc123')));

解密算法为:

select AES_DECRYPT(UNHEX(USER_NAME),'abc123') as 'USER_NAME' from USER_INFO;

加解密后再转变为16进制的原因,和加解密本身函数的使用,请参见其他作者的文章:

https://blog.csdn.net/gw5205566/article/details/81083446

再之后,发现数据库执行上述的语句,在navicat中加解密正常,比如:“中文账号”四个汉字加密为:A560B16DC95484329CD82412347B9A72

它解密后在navicat中也正常显示为:“中文账号”。

到此为止,数据库端一切正常!

/************************************分割线****************************************/

但是!

所有信息一旦在页面上展示,中文部分都会变成问号乱码!

然后写了个单元测试,直接在Dao层获取到User对象后,直接控制台输出对象的账号、密码属性,也都是问号乱码!

������������������������

此时的我是无助的、想哭的、懵逼的!

然后我继续查找资料,一无所获,因为:网上都是说数据库端中文乱码问题的,压根没有我这种数据库正常,页面乱码的!

Holly Shit!我自己研究!

然后仔细排查思路:sql中加解密都正常,能正确解密出“中文账号”四个字的中文。那就应该不是单纯的数据库问题了,所以我在java测试代码中,将“中文账号”四个中文的字符串打散成单个字节16进制输出:

e4b8ade69687e8b4a6e58fb7

按UTF-8标准,一个汉字占3个字节,所以上面“中文账号”一共占12个字节。

再将来自数据库的USER_NAME字段数据打散成单个字节,16进制输出:

efbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbdefbfbd

在UTF-8规范中,0xefbfbd为所谓的“占位符”,在转码过程中遇到无法转换为UTF-8的字符时,用它来占位代替!

所以首先想到的还是:“是不是某个环节底层还是把中文转换为了非 UTF-8字符集,而导致转换失败”。

然后,搜索mysql相关乱码问题,发现一个大坑!mysql5.3以前老版本,内置的utf8字符是“假的”,不能完全兼容真正的UTF-8编码!!!

解决方案是安装新版mysql数据库,将字符集设置为:“utf8mb4”!我最后安装的是5.7.23,按照下面教程设置了utf8mb4字符集:

https://www.cnblogs.com/liuge36/p/9882785.html

安装设置完毕后,怀着忐忑的心运行代码,玛德不是问号了,变成了其他乱码

“中文账号”四个汉字变为:

中æè´¦å·

………………我忍,我不哭,我不闹。。。

继续排查………………

我觉得至少这组乱码看起来是有意义的,比问号友好很多的!(捂脸哭)

继续用之前的思路,打散成字节16进制输出!

c3a4c2b8c2adc3a6c296c287c3a8c2b4c2a6c3a5c28fc2b7

变成了24个字节!再仔细观察:

正确的16进制:e4b8ade69687e8b4a6e58fb7

变成了:c3a4c2b8c2adc3a6c296c287c3a8c2b4c2a6c3a5c28fc2b7

看出来了吗,正确的数据(基本正确吧。。。)每个字节前面都加了个c3或者c2!

继续分析:“中文账号”4个汉字,编码成UTF-8的12个字节,然后每个字节又被加了个前缀。按我多年的经验,觉得应当是“mysql将结果通过网络发给后端java代码时,代码中错误的认为这组12个字节数据不是正确的转换后的数据,因此再次尝试了utf-8转码!”

换句话说,就是java代码这边接收到这组数据时,认为是12个字节的字符,但不认为是一个整体,所以继续自动按照utf-8的规则把12个字节转换成了24个字节!

所以按此种思路,大体解决方案就是“让java认为这12个字节已经是最终utf-8字符串,无需再处理一遍”!

经过查阅,最终解决方案是:在原有解密出的结果sql语句基础上,再套一层方法,让结果“成为一个整体”!

select CAST(AES_DECRYPT(UNHEX(USER_NAME),'abc123') as char) as 'USER_NAME' from USER_INFO;

上面sql中红色部分,就是使用cast方法,把结果“强行转换为字符串类型”!

最终,打印发现控制台输出正常!页面显示也正常了!

结论:老外对于中文的处理,永远都有坑。只有你想不到,没有不可能!

/********************************分割线***************************************/

最后总结下解决的总体步骤:

一、安装新版mysql(至少5.5以上),将数据库端字符集设置为“utf8mb4”!

二、在查询出的解密字段结果之上,再套一层cast(),让它“成为一个整体”!

这篇关于MySql在使用AES_ENCRYPT或者ENCODE加密时,中文乱码问题(数据库正常,在java代码和页面中变成问号乱码)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/871269

相关文章

vue使用docxtemplater导出word

《vue使用docxtemplater导出word》docxtemplater是一种邮件合并工具,以编程方式使用并处理条件、循环,并且可以扩展以插入任何内容,下面我们来看看如何使用docxtempl... 目录docxtemplatervue使用docxtemplater导出word安装常用语法 封装导出方

Linux换行符的使用方法详解

《Linux换行符的使用方法详解》本文介绍了Linux中常用的换行符LF及其在文件中的表示,展示了如何使用sed命令替换换行符,并列举了与换行符处理相关的Linux命令,通过代码讲解的非常详细,需要的... 目录简介检测文件中的换行符使用 cat -A 查看换行符使用 od -c 检查字符换行符格式转换将

Java编译生成多个.class文件的原理和作用

《Java编译生成多个.class文件的原理和作用》作为一名经验丰富的开发者,在Java项目中执行编译后,可能会发现一个.java源文件有时会产生多个.class文件,从技术实现层面详细剖析这一现象... 目录一、内部类机制与.class文件生成成员内部类(常规内部类)局部内部类(方法内部类)匿名内部类二、

SpringBoot实现数据库读写分离的3种方法小结

《SpringBoot实现数据库读写分离的3种方法小结》为了提高系统的读写性能和可用性,读写分离是一种经典的数据库架构模式,在SpringBoot应用中,有多种方式可以实现数据库读写分离,本文将介绍三... 目录一、数据库读写分离概述二、方案一:基于AbstractRoutingDataSource实现动态

使用Jackson进行JSON生成与解析的新手指南

《使用Jackson进行JSON生成与解析的新手指南》这篇文章主要为大家详细介绍了如何使用Jackson进行JSON生成与解析处理,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 核心依赖2. 基础用法2.1 对象转 jsON(序列化)2.2 JSON 转对象(反序列化)3.

Springboot @Autowired和@Resource的区别解析

《Springboot@Autowired和@Resource的区别解析》@Resource是JDK提供的注解,只是Spring在实现上提供了这个注解的功能支持,本文给大家介绍Springboot@... 目录【一】定义【1】@Autowired【2】@Resource【二】区别【1】包含的属性不同【2】@

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

Java枚举类实现Key-Value映射的多种实现方式

《Java枚举类实现Key-Value映射的多种实现方式》在Java开发中,枚举(Enum)是一种特殊的类,本文将详细介绍Java枚举类实现key-value映射的多种方式,有需要的小伙伴可以根据需要... 目录前言一、基础实现方式1.1 为枚举添加属性和构造方法二、http://www.cppcns.co

使用Python实现快速搭建本地HTTP服务器

《使用Python实现快速搭建本地HTTP服务器》:本文主要介绍如何使用Python快速搭建本地HTTP服务器,轻松实现一键HTTP文件共享,同时结合二维码技术,让访问更简单,感兴趣的小伙伴可以了... 目录1. 概述2. 快速搭建 HTTP 文件共享服务2.1 核心思路2.2 代码实现2.3 代码解读3.

Elasticsearch 在 Java 中的使用教程

《Elasticsearch在Java中的使用教程》Elasticsearch是一个分布式搜索和分析引擎,基于ApacheLucene构建,能够实现实时数据的存储、搜索、和分析,它广泛应用于全文... 目录1. Elasticsearch 简介2. 环境准备2.1 安装 Elasticsearch2.2 J