我使用 Crypto-JS v2.5.3 (hmac.min.js) http://code.google.com/p/crypto-js/库来计算客户端哈希,脚本是:
$("#PasswordHash").val(Crypto.HMAC(Crypto.SHA256, $("#pwd").val(), $("#PasswordSalt").val(), { asByte: true }));
这会返回如下内容:
b3626b28c57ea7097b6107933c6e1f24f586cca63c00d9252d231c715d42e272
然后在服务器端我使用下面的代码来计算哈希:
private string CalcHash(string PlainText, string Salt) {
string result = "";
ASCIIEncoding enc = new ASCIIEncoding();
byte[]
baText2BeHashed = enc.GetBytes(PlainText),
baSalt = enc.GetBytes(Salt);
System.Security.Cryptography.HMACSHA256 hasher = new HMACSHA256(baSalt);
byte[] baHashedText = hasher.ComputeHash(baText2BeHashed);
result = string.Join("", baHashedText.ToList().Select(b => b.ToString("x")).ToArray());
return result;
}
这个方法返回:
b3626b28c57ea797b617933c6e1f24f586cca63c0d9252d231c715d42e272
如您所见,服务器端方法忽略了一些零字符。哪里有问题?我的服务器端方法有什么问题吗?我只需要这两个值与相等的字符串和盐相同。