加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8

本文主要是介绍加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近在项目中发现一个奇怪的问题:

windows + MyEclipse + tomcat8 环境下,在ssm项目(采用UTF-8编码)中,controller中的方法在跟第三方平台(C#)进行交互(采用json字符串进行数据传输)时,总是报签名错误。最奇怪的地方是:同样的字符串,我在加密工具类中使用main方法加密得到的签名跟调用controller中的方法得到的签名是不一样的。

经过排查,发现是因为参数中包含中文时,就会报这个错,如果不包含中文,那么就不会报错。很明显了,就是编码方式的问题。

首先,我保证我的项目中的每个文件都是UTF-8编码的。

然后,根据编码方式这个线索,我在网上找了很多资料,但都解决不了问题。我甚至一度以为是JSONObject的toString()方法,采用的编码方式跟我本地的项目的编码方式不一致才导致这个问题发生。(见笑了)

最后,经过网友的热心提示,我只好采用笨办法来一点一点调试,那就是:getBytes("UTF-8")

将字符串在每个加密环节先getBytes("UTF-8")成为byte数组,然后一一打印出来。经过比对,发现两种方法打印出来的byte数组还是完全一样的。然后继续在每个可能涉及到编码的地方使用这样的方法排查。功夫不负有心人,问题终于找到了:原来在某个环节,要先将字符串MD5加密,然后再进行SHA1加密,在进行MD5加密时,传入同样的字符串,两种方式加密得到的结果不同。问题可能就在这里了。

进入MD5加密的算法,发现也有对字符串进行getBytes()的操作,但是采用的是默认参数(采用System.getProperty("file.encoding")可以查看系统的默认编码方式),也就是说getBytes采用的是系统默认的编码方式。那么问题来了:在不同的平台下,OS的默认编码方式是不一致的。例如:在windows平台,默认的编码方式是GBK,也就是说在调用无参getBytes()方法的时候,对中文字符串是采用GBK方式编码的;在linux平台,默认的编码方式是UTF-8,也就是说在调用无参getBytes()方法的时候,对中文字符串是采用UTF-8方式编码的。

所以,问题就在这里,因为我是在windows平台下,而且MD5加密方法也是采用的无参getBytes()方法,加密得到的值自然是采用GBK的编码方式进行编码的,最终的结果当然不一样。

解决办法:在所有涉及到对字符串进行编码转换的地方,建议不要使用无参的getBytes()方法,而是使用有参数的getBytes("UTF-8")方法。这样在涉及到跨平台的交互时,就不会因为编码方式不同而产生乱码之类的各种问题。

以上为个人拙见,欢迎大家来讨论交流。


PS:

经过测试,使用System.getProperty("file.encoding")这个方法查看默认编码时,会受到这行语句所在的类的编码方式的影响,也就是说:如果新建Test类,而且Test类的编码方式是UTF-8,那么上面的语句执行的结果就是UTF-8;如果将Test类的编码方式改成GBK,那么得到的结果就是GBK。问题又来了,我的项目都是采用UTF-8编码方式的,那么MD5加密算法中的无参getBytes()方法得到的值应该也是UTF-8编码的,怎么会是GBK编码的呢?这不是与上面的说法矛盾吗?

其实真正影响System.getProperty("file.encoding")这个方法查看默认编码的结果的东西,是这个方法执行的入口的默认编码方式。听起来似乎很绕口,简单来说,就是System.getProperty("file.encoding")执行的main方法所在的地方的默认编码方式是什么,getProperty得到的结果就是什么。项目运行在windows平台,getByte()得到的采用的默认编码方式就是windows平台的编码方式:GBK,于是导致了上述问题的发生。


我曾经怀疑是tomcat8的默认编码方式不是UTF-8,于是尝试将tomcat 8的默认编码方式显式指明为UTF-8,然后采用无参的getBytes()方法进行MD5加密,发现解决不了问题。有兴趣的朋友,可以自己试试,以确定无参的getBytes()到底是获得的tomcat8的编码方式,还是OS的编码方式。



个人原创,转载请指明出处。

这篇关于加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/990135

相关文章

检查 Nginx 是否启动的几种方法

《检查Nginx是否启动的几种方法》本文主要介绍了检查Nginx是否启动的几种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学... 目录1. 使用 systemctl 命令(推荐)2. 使用 service 命令3. 检查进程是否存在4

Java方法重载与重写之同名方法的双面魔法(最新整理)

《Java方法重载与重写之同名方法的双面魔法(最新整理)》文章介绍了Java中的方法重载Overloading和方法重写Overriding的区别联系,方法重载是指在同一个类中,允许存在多个方法名相同... 目录Java方法重载与重写:同名方法的双面魔法方法重载(Overloading):同门师兄弟的不同绝

MySQL字符串转数值的方法全解析

《MySQL字符串转数值的方法全解析》在MySQL开发中,字符串与数值的转换是高频操作,本文从隐式转换原理、显式转换方法、典型场景案例、风险防控四个维度系统梳理,助您精准掌握这一核心技能,需要的朋友可... 目录一、隐式转换:自动但需警惕的&ld编程quo;双刃剑”二、显式转换:三大核心方法详解三、典型场景

python中的flask_sqlalchemy的使用及示例详解

《python中的flask_sqlalchemy的使用及示例详解》文章主要介绍了在使用SQLAlchemy创建模型实例时,通过元类动态创建实例的方式,并说明了如何在实例化时执行__init__方法,... 目录@orm.reconstructorSQLAlchemy的回滚关联其他模型数据库基本操作将数据添

Spring配置扩展之JavaConfig的使用小结

《Spring配置扩展之JavaConfig的使用小结》JavaConfig是Spring框架中基于纯Java代码的配置方式,用于替代传统的XML配置,通过注解(如@Bean)定义Spring容器的组... 目录JavaConfig 的概念什么是JavaConfig?为什么使用 JavaConfig?Jav

MySQL快速复制一张表的四种核心方法(包括表结构和数据)

《MySQL快速复制一张表的四种核心方法(包括表结构和数据)》本文详细介绍了四种复制MySQL表(结构+数据)的方法,并对每种方法进行了对比分析,适用于不同场景和数据量的复制需求,特别是针对超大表(1... 目录一、mysql 复制表(结构+数据)的 4 种核心方法(面试结构化回答)方法 1:CREATE

详解C++ 存储二进制数据容器的几种方法

《详解C++存储二进制数据容器的几种方法》本文主要介绍了详解C++存储二进制数据容器,包括std::vector、std::array、std::string、std::bitset和std::ve... 目录1.std::vector<uint8_t>(最常用)特点:适用场景:示例:2.std::arra

Java使用Spire.Doc for Java实现Word自动化插入图片

《Java使用Spire.DocforJava实现Word自动化插入图片》在日常工作中,Word文档是不可或缺的工具,而图片作为信息传达的重要载体,其在文档中的插入与布局显得尤为关键,下面我们就来... 目录1. Spire.Doc for Java库介绍与安装2. 使用特定的环绕方式插入图片3. 在指定位

Springboot3 ResponseEntity 完全使用案例

《Springboot3ResponseEntity完全使用案例》ResponseEntity是SpringBoot中控制HTTP响应的核心工具——它能让你精准定义响应状态码、响应头、响应体,相比... 目录Spring Boot 3 ResponseEntity 完全使用教程前置准备1. 项目基础依赖(M

springboot中配置logback-spring.xml的方法

《springboot中配置logback-spring.xml的方法》文章介绍了如何在SpringBoot项目中配置logback-spring.xml文件来进行日志管理,包括如何定义日志输出方式、... 目录一、在src/main/resources目录下,也就是在classpath路径下创建logba