固定长度的垃圾倾倒危险

时间:2015-07-14 03:09:00

标签: python cryptography digital-signature

如何使用itsdangerous生成固定长度的有符号字符串?显然,我需要能够取消签名。

>>> s.dumps('a')
'ImEi.Th5lgzQ2gyF7GqIcSBaYln70Q4Q'
>>> s.dumps('aaa')
'ImFhYSI.RoXzD0sEJQhrHhpp-GEZN7q3Rfo'
>>> s.dumps('aaaa')
'ImFhYWEi.hK4xGo5NA9OANCNV21yXEx41ntA'

1 个答案:

答案 0 :(得分:1)

当您签署某些内容时,您需要对其进行哈希处理,但您还需要原始内容以便稍后验证签名。如果您要签名的数据长度可变,则其危险的签名"将具有可变长度,因为它包含数据。

话虽如此,您可能会注意到它的危险会添加一个分隔符.。分隔符后面的部分是固定长度签名,但您必须以某种方式保留数据以实际验证签名。