网页保护用户 小tips

在使用创建web开发的过程中,直接使用用户名url,容易造成用户信息的被攻击,例如对方直接访问 ../../.../username 的网页,可以窃取用户信息,然而把usename变成一堆乱码就安全的多

效果:

代码:

python 复制代码
import hashlib  
import random  

def hash_username(username):  
    # 创建一个SHA-256哈希对象  
    sha256_hash = hashlib.sha256()  
    
    # 更新哈希对象以包含所提供的用户名(需编码为字节)  
    sha256_hash.update(username.encode('utf-8'))  
    
    # 返回哈希值的十六进制表示  
    username = sha256_hash.hexdigest() 

    # 定义要添加的特殊符号  
    special_symbols = ['%', '@', '?']  
    
    # 随机选择位置和符号  
    symbol_count = random.randint(51, 63)  # 随机选择添加51到63个符号  

    result = list(username)  
    for _ in range(symbol_count):  
        pos = random.randint(0, len(result))  # 随机选择一个位置  
        symbol = random.choice(special_symbols)  # 随机选择一个符号  
        result.insert(pos, symbol)  # 插入符号  

    # 将列表转回字符串  
    return ''.join(result)  

# 示例用户名  
username = "username"  
hashed_username = (hash_username(username))

print(f"原用户名: {username}")  
print(f"哈希后的用户名: {hashed_username}")  
相关推荐
梭七y10 分钟前
【力扣hot100题】(151)课程表
算法·leetcode·哈希算法
孞㐑¥33 分钟前
算法—滑动窗口
开发语言·c++·经验分享·笔记·算法
历程里程碑37 分钟前
Linux 3 指令(3):进阶指令:文件查看、资源管理、搜索打包压缩详解
linux·运维·服务器·c语言·数据结构·笔记·算法
咋吃都不胖lyh1 小时前
GBDT 中的前向分布算法和贪婪学习
学习·算法
leo__5201 小时前
CLEAN算法仿真程序,用于雷达信号中的杂波抑制
算法
一分之二~1 小时前
二叉树--求最小深度(迭代和递归)
数据结构·c++·算法·leetcode·深度优先
老鼠只爱大米1 小时前
LeetCode经典算法面试题 #24:两两交换链表中的节点(迭代法、递归法等多种实现方案详细解析)
算法·leetcode·链表·递归·双指针·迭代·链表交换
mjhcsp1 小时前
挑战训练一个 AlphaZero 五子棋
算法·洛谷
Word码1 小时前
leetcode260.只出现一次的数字III
算法
MM_MS2 小时前
Halcon图像采集助手、ROI操作和画图、ROI实现区域与轮廓之间的相互转换、区域的交集差集取反
图像处理·人工智能·数码相机·算法·目标检测·计算机视觉·视觉检测