鱼C论坛

 找回密码
 立即注册
查看: 83|回复: 1

直接使用snprintf将第一次输入的密码和md5加密后的字符串进行连接乱码了

[复制链接]
发表于 6 天前 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 小坛砸 于 2025-8-8 09:43 编辑

文选自《带你学C带你飞》(语法篇)S1E30: 指针函数和函数指针 | 课后测试题 动动手1
我想问问在加盐函数salt中,为什么要先用temp2存一次再使用strncap连接?能不能直接用snprintf把原输入字符串和md5的中间16位连接起来呢?
我在做题时直接使用snprintf将第一次输入的密码和md5加密后的字符串进行连接

  1.     int n = 0;
  2.     char strAdd[100];//存储连接后的字符串
  3.     strcpy(strAdd,encrypt);//encrypt是输入的密码字符串
  4.     char *p = strAdd+strlen(encrypt);

  5.     for(int i = 0;i < 16; i++){
  6.         n = snprintf(p+i*2,"%02x",decrypt+i+4);//decrypt是md5第一次加密后的字符串
  7.     }
  8.     printf("buff:%s, n:%d\n",strAdd,n);//这里打印出来后,在输入的密码之后的字符串乱码
复制代码
输出结果在附件图片(不知道怎么放在这个地方 )

课后答案代码
  1. #include <stdio.h>
  2. #include <string.h>
  3. #include "md5.h"

  4. #define LIMIT 128

  5. void md5(unsigned char *dest, unsigned char *src);
  6. void salt(unsigned char *mix, unsigned char *src);

  7. void md5(unsigned char *dest, unsigned char *src)
  8. {
  9.         int i;

  10.         MD5_CTX md5;

  11.         // 初始化
  12.         MD5Init(&md5);
  13.         // 传入明文字符串及其长度
  14.         MD5Update(&md5, src, strlen((char *)src));
  15.         // 得到加密后的字符串
  16.         MD5Final(&md5, dest);
  17. }

  18. void salt(unsigned char *mix, unsigned char *src)
  19. {
  20.         unsigned char temp1[16]; // 存储原始数据第一次计算MD5的值
  21.         unsigned char temp2[16]; // 存储temp1中间16位为字符串
  22.         int i, j, length;

  23.         md5(temp1, src);

  24.         for (i = 4, j = 0; i < 12; i++, j++)
  25.         {
  26.                 snprintf(temp2 + 2*j, 16, "%02x", temp1[i]);
  27.         }

  28.         length = strlen(src);

  29.         strncpy(mix, src, length);
  30.         strncat(mix, temp2, 16);

  31.         mix[length + 16 + 1] = '\0';
  32. }

  33. int main(void)
  34. {
  35.         int i;
  36.         unsigned char src[LIMIT];
  37.         unsigned char mix[LIMIT + 16];
  38.         unsigned char dest[16];

  39.         printf("请输入密码:");
  40.         scanf("%s", src);

  41.         printf("你输入的密码是:%s\n", src);

  42.         salt(mix, src);
  43.         printf("加盐后的密码是:%s\n", mix);

  44.         md5(dest, mix);
  45.         printf("加密后的密码是:");
  46.         for (i = 0; i < 16; i++)
  47.         {
  48.                 printf("%02x", dest[i]);
  49.         }
  50.         putchar('\n');

  51.         return 0;
  52. }
复制代码
875af3e2-51ed-4cae-ac42-21ebcdee012a.png
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
你的代码乱码问题主要是由于缓冲区空间不足和指针操作不当造成的。以下是详细分析和解决方案:

### 问题分析:
1. **缓冲区太小**:  
   `char strAdd;` 只声明了一个字符的空间,但你需要存储原密码 + 16字节的MD5值(32个十六进制字符 + 结束符)。这会导致缓冲区溢出。

2. **指针越界**:  
   `snprintf(p+i*2, "%02x", decrypt+i+4)` 中的 `decrypt+i+4` 会超出MD5结果的范围(MD5只有16字节,索引0~15)。

3. **十六进制转换错误**:  
   `%02x` 需要的是**字节值**(如 `decrypt[i]`),不是**地址**(`decrypt+i+4`)。

---

### 正确做法(参考课后答案思路):
**为什么需要 `temp2` 临时存储?**  
因为MD5结果是**二进制数据**(每个字节范围0~255),直接拼接会包含不可打印字符。用 `snprintf` 转为十六进制字符串后(如 `0a`、`f3`),才能安全拼接。

#### 修正后的 `salt` 函数:
  1. void salt(unsigned char *mix, unsigned char *src)
  2. {
  3.     unsigned char temp1[16]; // 存储MD5二进制结果
  4.     unsigned char temp2[17]; // 存储十六进制字符串(16字符+结束符)
  5.     int i, j;

  6.     md5(temp1, src); // 计算第一次MD5

  7.     // 将temp1[4]~[11]转为十六进制字符串
  8.     for (i = 4, j = 0; i < 12; i++, j++)
  9.     {
  10.         snprintf(temp2 + j*2, 3, "%02x", temp1[i]); // 注意:%02x对应一个字节
  11.     }

  12.     // 拼接原密码 + 十六进制字符串
  13.     strcpy(mix, src);
  14.     strcat(mix, temp2); // temp2已是字符串
  15. }
复制代码


---

### 你的代码修正方案:
  1. char strAdd[128]; // 确保足够大(原密码长度 + 32 + 1)
  2. strcpy(strAdd, encrypt); // 复制原密码
  3. char *p = strAdd + strlen(encrypt); // 指向末尾

  4. // 只取decrypt[4]~[11](共8字节)
  5. for(int i = 4; i < 12; i++)
  6. {
  7.     snprintf(p + (i-4)*2, 3, "%02x", decrypt[i]); // 关键:用decrypt[i]不是地址
  8. }
复制代码


---

### 关键点总结:
1. **空间分配**:  
   strAdd 必须用**数组**(如 `char strAdd[128]`)。

2. **正确取MD5中间部分**:  
   - 索引范围:`decrypt[4]` 到 `decrypt[11]`(共8字节)。  
   - 每个字节用 `%02x` 转为2个字符。

3. **`snprintf` 参数**:  
  
  1. snprintf(目标地址, 剩余空间大小, "%02x", 字节值);
复制代码

   示例:`snprintf(p, 3, "%02x", decrypt[4])` 会写入 `'0'`、`'a'` 和结束符 `'\0'`。

---

### 为什么乱码?
- 你的代码中 `decrypt+i+4` 是**地址值**(如 `0x7ffd`),不是MD5数据。  
- 用 `%02x` 打印地址值会产生超长字符串,覆盖其他内存。

> 附件图片中的乱码正是因为缓冲区溢出和错误数据导致的。按上述修正即可解决。

以上回复来自 FishC AI 小助理,如未能正确解答您的问题,请继续追问。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-8-14 03:56

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表