请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

为啥验证的是md5加密之后的password,用户登录可不会输入加密后的密码

一哥好:
如题,为啥在generateToken的findByUsernameAndPassword方法中不传递md5加密之后的password

正在回答

1回答

这个不是重点吧,这个可以改下验证账号密码部分就可以了,主要讲的是思想

1 回复 有任何疑惑可以回复我~
  • 提问者 qq_兰桨_0 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2021-08-31 23:03:59
  • littleRita 回复 提问者 qq_兰桨_0 #2
    哥们,我们项目里也用了这个,可以给你提供一个思路,我们是在前端进行MD5加密,前端传过来的直接就是加密后的密码,后台会先判断如果不是加密的密码,直接抛异常,这样也更安全我感觉
    回复 有任何疑惑可以回复我~ 2022-01-10 15:00:08
  • 在另外一门课程的老师,不但在前端md5加密,到后端又md5加密了一次才验证或保存。前端不加密,用户在公共场合用免费路由啥的容易被人捕获到密码
    回复 有任何疑惑可以回复我~ 2022-01-16 20:14:56
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信