工具说明
关于 MD5 与 SHA 哈希生成器
Hash 生成器会把文本计算成固定长度摘要,例如 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
此工具在浏览器本地计算摘要,支持大写输出,适合校验和、快速比对、签名示例和调试。
如何使用 MD5 & SHA Hash Generator
- 把需要计算的文本粘贴到输入框。
- 按目标系统选择 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
- 只有期望校验和使用大写十六进制时才开启大写。
- 复制输出,与 API、构建流程或文档中的期望摘要比对。
常见使用场景
- 检查短文本 payload 是否匹配文档中的 MD5 或 SHA 校验和。
- 为 API 签名示例、测试或文档生成示例摘要。
- 用同一种算法散列两段文本,快速判断是否一致。
- 排查大小写敏感的 checksum 不匹配问题。
Hash 算法和常见误区
Hash 是单向的:可以从输入算出摘要,但不能把摘要解密回原文。算法、输入字节和输出格式都会影响结果。
- MD5: 常见于旧校验和,但不适合安全敏感的抗碰撞场景。
- SHA-1: 安全用途也已偏旧,只在旧系统要求时使用。
- SHA-256: 新示例、完整性检查和很多签名流程的常见默认选择。
- 输入字节很重要: 空格、换行、编码和不可见字符都会改变 hash。
Hash 计算常见问题
- Hash 和加密一样吗?
- 不一样。加密可用密钥还原;hash 是单向的,用于比对、完整性检查或签名。
- 能从 MD5 hash 还原原文吗?
- 不能。摘要不包含足够信息来恢复原始输入。
- 为什么和其他工具结果不同?
- 检查是否有额外空格、换行、字符编码差异、大写输出差异,以及算法是否一致。
- 应该用 MD5 还是 SHA-256?
- 先遵守目标系统要求。新场景通常优先选 SHA-256,而不是 MD5。
- 输入内容会上传吗?
- 不会。Hash 计算在浏览器本地运行,输入不会上传到 wetool.site。
Hash 生成器与密码哈希
此工具计算原始 MD5 和 SHA 摘要,不适合保存密码。真实密码存储需要后端使用带盐且较慢的 bcrypt、scrypt 或 Argon2。
校验文件 Hash 前的输入规范化
同一段文字或文件只要多一个换行、空格或编码差异,MD5/SHA 结果就会完全不同。对不上时先确认输入是否真的一致。
- 复制文本时检查末尾换行,Linux echo 默认会追加 newline,echo -n 才不会。
- 确认编码是 UTF-8、UTF-16 还是原始二进制;文本 Hash 与文件字节 Hash 不是一回事。
- 对比下载文件时,优先 Hash 原始文件内容,不要 Hash 文件名、URL 或浏览器预览文本。
Hash、HMAC 与密码存储边界
Hash 可以验证完整性,但不能证明消息来自谁,也不适合直接存密码。
- 普通 SHA-256 只能说明输入是否变化,不能防止攻击者同时改内容和 Hash。
- 需要带密钥的完整性校验时用 HMAC-SHA256,而不是简单拼接 secret 后再 Hash。
- 密码存储应使用 Argon2、bcrypt 或 scrypt 这类慢速 salted 算法,不能只用 MD5/SHA。