Hash在SQL和C#中有所不同吗?

在我的数据库我有sql,
DECLARE @InputString nvarchar(15) ='pass'
DECLARE @InputSalt nvarchar(36) = 'FC94C37C-03A3-49A3-9B9F-D4A82E708618'

DECLARE @HashThis nvarchar(100)
Declare @BinaryHash varbinary(max)
set @HashThis = @InputString + @InputSalt
set @BinaryHash= HASHBYTES('SHA1',@HashThis) 
SELECT CAST(N'' AS XML).value('xs:base64Binary(xs:hexBinary(sql:variable("@BinaryHash")))','VARCHAR(MAX)')

和C#我有,

public static string HashString(string cleartext)
{
    byte[] clearBytes = System.Text.Encoding.UTF8.GetBytes(cleartext);
    return HashBytes(clearBytes);
}  

public static string HashBytes(byte[] clearBytes)
{
    var hasher = System.Security.Cryptography.SHA1.Create();
    byte[] hashBytes =   hasher.ComputeHash(clearBytes);
    string hash = System.Convert.ToBase64String(hashBytes);
    hasher.Clear();
    return hash;
}
HashString("passFC94C37C-03A3-49A3-9B9F-D4A82E708618")

但哈希是不同的?

C# Output: S55Nz1lyGweoJEHWcC6zFxJDKWQ=
sql Output: 4jqyC1pLJ0hW+AMNk8GOWCC99KY=

https://dotnetfiddle.net/4bwAtm

解决方法

哈希函数在字节上运行,而不是在字符上运行.您可以有效地将字符转换为字节,但是您在C#中的操作方式与在sql中的操作方式不同:您使用sql中的nvarchar(UTF-16),使用C#中的UTF-8.您可以更改其中一个以匹配另一个.

由于当前测试中没有任何非ASCII字符,因此只需将sql中的nvarchar更改为varchar,即可轻松验证是否存在此问题.但这对于全范围的Unicode字符来说是不够的.

相关文章

SELECT a.*,b.dp_name,c.pa_name,fm_name=(CASE WHEN a.fm_n...
if not exists(select name from syscolumns where name=&am...
select a.*,pano=a.pa_no,b.pa_name,f.dp_name,e.fw_state_n...
要在 SQL Server 2019 中设置定时自动重启,可以使用 Window...
您收到的错误消息表明数据库 'EastRiver' 的...
首先我需要查询出需要使用SQL Server Profiler跟踪的数据库标...