首页 > 其他 > 详细

验证客户端合法性

时间:2021-06-09 21:21:09      阅读:20      评论:0      收藏:0      [点我收藏+]

验证客户端合法性

背景

  • 客户端是提供给用户用的 —— 登陆验证
    • 你的用户就能看到你的client源码
    • 不需要自己写客户端了
  • 客户端是提供给机器使用

代码的实现

#server端
import socket
import hashlib
import os

key = b"yang" #密钥

sk = socket.socket()
sk.bind(("127.0.0.1",9000))
sk.listen()
conn, addre =sk.accept()

num = os.urandom(32) #生成32位的随机字节串
conn.send(num)

md5 = hashlib.md5(key) #动态加盐
md5.update(num) #哈希运算
ret = md5.hexdigest()

info = conn.recv(1024).decode("utf-8")
if info == ret:
    print("验证成功")
else:
    print("验证失败")

conn.close()
sk.close()


#client端
#随机字符串+密钥,客户端与服务器进行相同的算法(哈希运算)
import socket
import hashlib
key =b"yang"

sk = socket.socket()
sk.connect(("127.0.0.1",9000))
num = sk.recv(1024)

md5 = hashlib.md5(key) #动态加盐
md5.update(num) #哈希运算
ret = md5.hexdigest()
sk.send(ret.encode("utf-8"))

sk.close()

验证客户端合法性

原文:https://www.cnblogs.com/yangzilaing/p/14867602.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!