加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8

本文主要是介绍加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近在项目中发现一个奇怪的问题:

windows + MyEclipse + tomcat8 环境下,在ssm项目(采用UTF-8编码)中,controller中的方法在跟第三方平台(C#)进行交互(采用json字符串进行数据传输)时,总是报签名错误。最奇怪的地方是:同样的字符串,我在加密工具类中使用main方法加密得到的签名跟调用controller中的方法得到的签名是不一样的。

经过排查,发现是因为参数中包含中文时,就会报这个错,如果不包含中文,那么就不会报错。很明显了,就是编码方式的问题。

首先,我保证我的项目中的每个文件都是UTF-8编码的。

然后,根据编码方式这个线索,我在网上找了很多资料,但都解决不了问题。我甚至一度以为是JSONObject的toString()方法,采用的编码方式跟我本地的项目的编码方式不一致才导致这个问题发生。(见笑了)

最后,经过网友的热心提示,我只好采用笨办法来一点一点调试,那就是:getBytes("UTF-8")

将字符串在每个加密环节先getBytes("UTF-8")成为byte数组,然后一一打印出来。经过比对,发现两种方法打印出来的byte数组还是完全一样的。然后继续在每个可能涉及到编码的地方使用这样的方法排查。功夫不负有心人,问题终于找到了:原来在某个环节,要先将字符串MD5加密,然后再进行SHA1加密,在进行MD5加密时,传入同样的字符串,两种方式加密得到的结果不同。问题可能就在这里了。

进入MD5加密的算法,发现也有对字符串进行getBytes()的操作,但是采用的是默认参数(采用System.getProperty("file.encoding")可以查看系统的默认编码方式),也就是说getBytes采用的是系统默认的编码方式。那么问题来了:在不同的平台下,OS的默认编码方式是不一致的。例如:在windows平台,默认的编码方式是GBK,也就是说在调用无参getBytes()方法的时候,对中文字符串是采用GBK方式编码的;在linux平台,默认的编码方式是UTF-8,也就是说在调用无参getBytes()方法的时候,对中文字符串是采用UTF-8方式编码的。

所以,问题就在这里,因为我是在windows平台下,而且MD5加密方法也是采用的无参getBytes()方法,加密得到的值自然是采用GBK的编码方式进行编码的,最终的结果当然不一样。

解决办法:在所有涉及到对字符串进行编码转换的地方,建议不要使用无参的getBytes()方法,而是使用有参数的getBytes("UTF-8")方法。这样在涉及到跨平台的交互时,就不会因为编码方式不同而产生乱码之类的各种问题。

以上为个人拙见,欢迎大家来讨论交流。


PS:

经过测试,使用System.getProperty("file.encoding")这个方法查看默认编码时,会受到这行语句所在的类的编码方式的影响,也就是说:如果新建Test类,而且Test类的编码方式是UTF-8,那么上面的语句执行的结果就是UTF-8;如果将Test类的编码方式改成GBK,那么得到的结果就是GBK。问题又来了,我的项目都是采用UTF-8编码方式的,那么MD5加密算法中的无参getBytes()方法得到的值应该也是UTF-8编码的,怎么会是GBK编码的呢?这不是与上面的说法矛盾吗?

其实真正影响System.getProperty("file.encoding")这个方法查看默认编码的结果的东西,是这个方法执行的入口的默认编码方式。听起来似乎很绕口,简单来说,就是System.getProperty("file.encoding")执行的main方法所在的地方的默认编码方式是什么,getProperty得到的结果就是什么。项目运行在windows平台,getByte()得到的采用的默认编码方式就是windows平台的编码方式:GBK,于是导致了上述问题的发生。


我曾经怀疑是tomcat8的默认编码方式不是UTF-8,于是尝试将tomcat 8的默认编码方式显式指明为UTF-8,然后采用无参的getBytes()方法进行MD5加密,发现解决不了问题。有兴趣的朋友,可以自己试试,以确定无参的getBytes()到底是获得的tomcat8的编码方式,还是OS的编码方式。



个人原创,转载请指明出处。

这篇关于加密算法中使用getBytes()方法时,最好强制编码方式为UTF-8的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/990135

相关文章

Python通用唯一标识符模块uuid使用案例详解

《Python通用唯一标识符模块uuid使用案例详解》Pythonuuid模块用于生成128位全局唯一标识符,支持UUID1-5版本,适用于分布式系统、数据库主键等场景,需注意隐私、碰撞概率及存储优... 目录简介核心功能1. UUID版本2. UUID属性3. 命名空间使用场景1. 生成唯一标识符2. 数

Java中读取YAML文件配置信息常见问题及解决方法

《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

SpringBoot中如何使用Assert进行断言校验

《SpringBoot中如何使用Assert进行断言校验》Java提供了内置的assert机制,而Spring框架也提供了更强大的Assert工具类来帮助开发者进行参数校验和状态检查,下... 目录前言一、Java 原生assert简介1.1 使用方式1.2 示例代码1.3 优缺点分析二、Spring Fr

Android kotlin中 Channel 和 Flow 的区别和选择使用场景分析

《Androidkotlin中Channel和Flow的区别和选择使用场景分析》Kotlin协程中,Flow是冷数据流,按需触发,适合响应式数据处理;Channel是热数据流,持续发送,支持... 目录一、基本概念界定FlowChannel二、核心特性对比数据生产触发条件生产与消费的关系背压处理机制生命周期

java使用protobuf-maven-plugin的插件编译proto文件详解

《java使用protobuf-maven-plugin的插件编译proto文件详解》:本文主要介绍java使用protobuf-maven-plugin的插件编译proto文件,具有很好的参考价... 目录protobuf文件作为数据传输和存储的协议主要介绍在Java使用maven编译proto文件的插件

Java 方法重载Overload常见误区及注意事项

《Java方法重载Overload常见误区及注意事项》Java方法重载允许同一类中同名方法通过参数类型、数量、顺序差异实现功能扩展,提升代码灵活性,核心条件为参数列表不同,不涉及返回类型、访问修饰符... 目录Java 方法重载(Overload)详解一、方法重载的核心条件二、构成方法重载的具体情况三、不构

SpringBoot线程池配置使用示例详解

《SpringBoot线程池配置使用示例详解》SpringBoot集成@Async注解,支持线程池参数配置(核心数、队列容量、拒绝策略等)及生命周期管理,结合监控与任务装饰器,提升异步处理效率与系统... 目录一、核心特性二、添加依赖三、参数详解四、配置线程池五、应用实践代码说明拒绝策略(Rejected

C++ Log4cpp跨平台日志库的使用小结

《C++Log4cpp跨平台日志库的使用小结》Log4cpp是c++类库,本文详细介绍了C++日志库log4cpp的使用方法,及设置日志输出格式和优先级,具有一定的参考价值,感兴趣的可以了解一下... 目录一、介绍1. log4cpp的日志方式2.设置日志输出的格式3. 设置日志的输出优先级二、Window

SQL中如何添加数据(常见方法及示例)

《SQL中如何添加数据(常见方法及示例)》SQL全称为StructuredQueryLanguage,是一种用于管理关系数据库的标准编程语言,下面给大家介绍SQL中如何添加数据,感兴趣的朋友一起看看吧... 目录在mysql中,有多种方法可以添加数据。以下是一些常见的方法及其示例。1. 使用INSERT I

Ubuntu如何分配​​未使用的空间

《Ubuntu如何分配​​未使用的空间》Ubuntu磁盘空间不足,实际未分配空间8.2G因LVM卷组名称格式差异(双破折号误写)导致无法扩展,确认正确卷组名后,使用lvextend和resize2fs... 目录1:原因2:操作3:报错5:解决问题:确认卷组名称​6:再次操作7:验证扩展是否成功8:问题已解