工具說明
關於 MD5 與 SHA 雜湊產生器
Hash 產生器會把文字計算成固定長度摘要,例如 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
此工具在瀏覽器本機計算摘要,支援大寫輸出,適合 checksum、快速比對、簽名範例與除錯。
如何使用 MD5 & SHA Hash Generator
- 將要計算的文字貼到輸入框。
- 依目標系統選擇 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
- 只有期望 checksum 使用大寫十六進位時才開啟大寫。
- 複製輸出,與 API、建置流程或文件中的期望摘要比對。
常見使用場景
- 確認短文字 payload 是否符合文件中的 MD5 或 SHA 檢查碼。
- 為 API 簽名範例、測試或文件產生示例摘要。
- 用同一演算法 hash 兩段文字,快速判斷是否一致。
- 排查大小寫敏感的 checksum 不一致問題。
Hash 演算法與常見誤區
Hash 是單向的:可以由輸入算出摘要,但不能把摘要解密回原文。演算法、輸入位元組與輸出格式都會影響結果。
- MD5: 常用於舊 checksum,但不適合安全敏感的抗碰撞需求。
- SHA-1: 安全用途也偏舊,只有舊系統要求時才使用。
- SHA-256: 新範例、完整性檢查與許多簽名流程的常見預設。
- 輸入位元組很重要: 空白、換行、編碼與不可見字元都會改變 hash。
Hash 計算常見問題
- Hash 跟加密一樣嗎?
- 不一樣。加密可用 key 還原;hash 是單向的,用於比對、完整性或簽名。
- 可以從 MD5 hash 還原原文嗎?
- 不能。摘要不包含足以還原原始輸入的資訊。
- 為什麼和其他工具結果不同?
- 請檢查額外空白、換行、字元編碼、大寫輸出,以及演算法是否相同。
- 該用 MD5 還是 SHA-256?
- 先依目標系統要求。新的非舊系統範例通常優先選 SHA-256。
- 輸入會上傳嗎?
- 不會。Hash 計算在瀏覽器本機執行,不會上傳到 wetool.site。
Hash 產生器與密碼雜湊
此工具計算原始 MD5/SHA 摘要,不是密碼保存工具。真正密碼儲存需在可信後端使用 bcrypt、scrypt 或 Argon2。
校驗檔案 Hash 前的輸入規範化
同一段文字或檔案只要多一個換行、空格或編碼差異,MD5/SHA 結果就會完全不同。對不上時先確認輸入是否真的一致。
- 複製文字時檢查結尾換行,Linux echo 預設會追加 newline,echo -n 才不會。
- 確認編碼是 UTF-8、UTF-16 還是原始二進位;文字 Hash 與檔案位元組 Hash 不是同一件事。
- 比對下載檔時,優先 Hash 原始檔案內容,不要 Hash 檔名、URL 或瀏覽器預覽文字。
Hash、HMAC 與密碼儲存邊界
Hash 可以驗證完整性,但不能證明訊息來自誰,也不適合直接存密碼。
- 普通 SHA-256 只能說明輸入是否變化,不能防止攻擊者同時改內容與 Hash。
- 需要帶金鑰的完整性校驗時用 HMAC-SHA256,不要簡單拼接 secret 後再 Hash。
- 密碼儲存應使用 Argon2、bcrypt 或 scrypt 這類慢速加鹽演算法,不能只用 MD5/SHA。