代码之家  ›  专栏  ›  技术社区  ›  Bruce the Hoon

JSP中的简单加密

  •  0
  • Bruce the Hoon  · 技术社区  · 15 年前

    我是一个不情愿的JSP/Java noob。我被要求赶紧写一个系统,从一个站点到另一个站点生成安全的url。实际的请求字符串(必须作为GET请求传递)需要加密或以其他方式进行模糊处理,以便用户无法轻松地将其更改为请求其他人的文档。由于环境的限制,我不能简单地在会话中管理请求,必须这样做。

    我们的系统生成一个7位数的数字,需要传递给 http://otherserver.com/page2.jsp . 如果用户看到这个数字,它所代表的将是显而易见的,并且没有其他数字可以用于此目的。

    谢谢你的帮助!

    1 回复  |  直到 15 年前
        1
  •  3
  •   C. K. Young    15 年前

    我不会费心去混淆它。

    相反,如果这两个服务器可以共享一个共同的秘密,则可以使用键散列(请参见 javax.crypto.Mac

    然后,目标服务器可以很容易地验证密钥散列是否与文档号对应,并容易地检测到修改文档号的尝试。