Модераторы: Akina
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как правильно хранить хэш в базе? 
V
    Опции темы
StepS
  Дата 19.7.2006, 07:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 147
Регистрация: 26.8.2005
Где: Днепропетровск

Репутация: нет
Всего: нет



Есть прога в которой пишу след :

Код

            ASCIIEncoding ascii = new ASCIIEncoding();
            byte[] data = ascii.GetBytes(("123456<StepLishu>").ToCharArray());
            byte[] result; 
 
            SHA1 sha = new SHA1CryptoServiceProvider(); 
            result = sha.ComputeHash(data);
            string pwd = new String(ascii.GetChars(result));


в результате в базе нужно сохранить строку: ???\vM?? ?O+???/??6T (в конце символ квадратика, который здесь не отображается smile )
так вот.... в базу пишеться: ??? M?? ?O+???/??6T т.е. \v заменен на какой-то символ.
При чтении из базы в строку этот чудо-символ не заменяется обратно на \v и сравнение проходит не правильно ! что делать ? сравнивать в коде - обязательное условие т.к. перед сравниванием происходит еще пару операций хеширования для убеждения что это хеш не был изменен руками через SQL Manager ? 
Хэлп ми плиз... smile 

З.Ы. ПРобовал сделать pwd.Replace(@"\", @"\\") - ничего не находит и не заменяет. 
PM MAIL ICQ   Вверх
useless
Дата 19.7.2006, 15:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 123
Регистрация: 18.5.2004

Репутация: нет
Всего: 1



Покажи код, где ты формируешь команду записи в БД.
Я бы сделал так:
Код

SqlCommand comm = new SqlCommand();
comm.CommandText = "insert into table (hash) values (@h)";
comm.Parameters.Add("@h", result);

comm.ExecuteNonQuery();
, где result - результат вычисления хэша (тип byte[])

Да, кстати, тип столбца hash в таблице должен быть по-моему binary, varbinary или image, но никак не текстовый. Пробуй.
Я с параметризованными запросами на практике работал только в MySql. Там я юзал поле с типом BLOB. 
--------------------
Лучше день потерять, потом за 5 минут долететь !!!
PM MAIL ICQ   Вверх
StepS
Дата 20.7.2006, 09:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 147
Регистрация: 26.8.2005
Где: Днепропетровск

Репутация: нет
Всего: нет



спасибо за совет. У меня тоже возникала такая мысля smile но потом подумал, что выражение
SELECT * FROM table WHERE hash = ... 
могло не отработать, (может он искать по полю binary/varbinary/image/BLOD ? и все ли БД могут ? )
Сделал я так :
тип столбца hash сделал все те же char(255), а result представил в виде строки из чисел (значение кждого байта в переменной result). От сюда: сравнение - работает (как строка)
нет потерь символов 

все заработало. 
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "MS SQL"
Akina

Akina

Запрещается!

Публиковать ссылки и обсуждать взлом чего бы то ни было.

  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы составления неспецифических запросов рассматриваются здесь
  • Используйте теги [code=sql][/code] для подсветки кода. Используйтe чекбокс "транслит" (возле кнопок кодов) если у Вас нет русских шрифтов.

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Zloxa, Akina.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS SQL Server | Следующая тема »


 




[ Время генерации скрипта: 0.0556 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.