Консольное приложение для маскировки паролей


201

Я попробовал следующий код ...

string pass = "";
Console.Write("Enter your password: ");
ConsoleKeyInfo key;

do
{
    key = Console.ReadKey(true);

    // Backspace Should Not Work
    if (key.Key != ConsoleKey.Backspace)
    {
        pass += key.KeyChar;
        Console.Write("*");
    }
    else
    {
        Console.Write("\b");
    }
}
// Stops Receving Keys Once Enter is Pressed
while (key.Key != ConsoleKey.Enter);

Console.WriteLine();
Console.WriteLine("The Password You entered is : " + pass);

Но в этом случае функция возврата не работает при вводе пароля. Любое предложение?


11
Я предлагаю, чтобы вы ничего не выводили обратно на консоль, потому что это выставит длину пароля.
Рэй Ченг

8
@RayCheng - достаточно честно, но очень мало пользовательских интерфейсов (кроме некоторых Unix-систем) вообще ничего не отражают. Для согласованного взаимодействия с другими приложениями и веб-сайтами лучше всего показывать символы *.
Стивен Холт

4
@StephenHolt Я совершенно уверен, что каждый ввод пароля на терминале, с которым я когда-либо сталкивался, предпочитал ничего не выводить на терминал. Учитывая преимущества безопасности и тот факт, что это хорошо известное соглашение в мире Unix, я лично считаю, что ничего не делать - правильный выбор, если только вы не уверены, что ваша пользовательская база, вероятно, незнакома с использованием терминалов (в этом случае в любом случае, лучше использовать графический интерфейс)
Ajedi32

Ответы:


225

Console.Write("\b \b");удалит символ звездочки с экрана, но у вас нет кода в вашем elseблоке, который удаляет ранее введенный символ из вашей passстроковой переменной.

Вот соответствующий рабочий код, который должен делать то, что вам нужно:

string pass = "";
do
{
    ConsoleKeyInfo key = Console.ReadKey(true);
    // Backspace Should Not Work
    if (key.Key != ConsoleKey.Backspace && key.Key != ConsoleKey.Enter)
    {
        pass += key.KeyChar;
        Console.Write("*");
    }
    else
    {
        if (key.Key == ConsoleKey.Backspace && pass.Length > 0)
        {
            pass = pass.Substring(0, (pass.Length - 1));
            Console.Write("\b \b");
        }
        else if(key.Key == ConsoleKey.Enter)
        {
            break;
        }
    }
} while (true);

2
О, я думал, что \ b \ b вернет меня назад на два места. Тем не менее, это, кажется, работает идеально.
Мухаммед Надим

8
@Nadeem: обратите внимание на пробел ( ' ') между символами возврата ( '\b'). "\b \b"возвращает вас на одно место назад, затем печатает пробел (который переводит вас на одно место вперед), а затем снова возвращает вас, так что вы в конечном итоге окажетесь там, где был удаленный '*'символ
2010 года

14
@Nadeem - первый \bперемещает курсор назад на одну позицию (теперь под последним символом *. Символ [space]«печатает» над звездочкой, но также снова перемещает курсор на один символ вперед, поэтому последний \bперемещает курсор назад туда, где последний *использовал быть! (Фу - Надеюсь, что это имеет смысл!)
CraigTP

3
if (pass.Length > 0)В if (key.Key == ConsoleKey.Backspace && pass.Length > 0)противном случае вы не получите последний символ пароля ..
MemphiZ

9
Если вы не хотите, чтобы пользователь мог писать управляющие символы (например, F5 или Escape), вы можете заменить if (key.Key != ConsoleKey.Backspace && key.Key != ConsoleKey.Enter)на if (!char.IsControl(key.KeyChar)).
Safron

90

Для этого вы должны использовать System.Security.SecureString

public SecureString GetPassword()
{
    var pwd = new SecureString();
    while (true)
    {
        ConsoleKeyInfo i = Console.ReadKey(true);
        if (i.Key == ConsoleKey.Enter)
        {
            break;
        }
        else if (i.Key == ConsoleKey.Backspace)
        {
            if (pwd.Length > 0)
            {
                pwd.RemoveAt(pwd.Length - 1);
                Console.Write("\b \b");
            }
        }
        else if (i.KeyChar != '\u0000' ) // KeyChar == '\u0000' if the key pressed does not correspond to a printable character, e.g. F1, Pause-Break, etc
        {
            pwd.AppendChar(i.KeyChar);
            Console.Write("*");
        }
    }
    return pwd;
}

Это вернет меня только на два места. Но мне нужно, чтобы при нажатии Backspace последний символ удалялся. Так же, как оригинальная функция Backspace.
Мухаммед Надим

1
Мне нужно было вложить if( pwd.Length > 0)в первое утверждение, чтобы люди не
удаляли

1
Подобно комментарию Safron по поводу принятого в настоящее время ответа, в последнем elseпункте будет полезен тест if (!char.IsControl(i.KeyChar))(или, по крайней мере if (i.KeyChar != '\u0000')).
Питер Тейлор

1
Как я могу превратить этот пароль в строку?
Джозеф Крейфельс II


47

Комплексное решение, vanilla C # .net 3.5+

Вырезать и вставить :)

    using System;
    using System.Collections.Generic;
    using System.Linq;
    using System.Text;

    namespace ConsoleReadPasswords
    {
        class Program
        {
            static void Main(string[] args)
            {
                Console.Write("Password:");

                string password = Orb.App.Console.ReadPassword();

                Console.WriteLine("Sorry - I just can't keep a secret!");
                Console.WriteLine("Your password was:\n<Password>{0}</Password>", password);

                Console.ReadLine();
            }
        }
    }

    namespace Orb.App
    {
        /// <summary>
        /// Adds some nice help to the console. Static extension methods don't exist (probably for a good reason) so the next best thing is congruent naming.
        /// </summary>
        static public class Console
        {
            /// <summary>
            /// Like System.Console.ReadLine(), only with a mask.
            /// </summary>
            /// <param name="mask">a <c>char</c> representing your choice of console mask</param>
            /// <returns>the string the user typed in </returns>
            public static string ReadPassword(char mask)
            {
                const int ENTER = 13, BACKSP = 8, CTRLBACKSP = 127;
                int[] FILTERED = { 0, 27, 9, 10 /*, 32 space, if you care */ }; // const

                var pass = new Stack<char>();
                char chr = (char)0;

                while ((chr = System.Console.ReadKey(true).KeyChar) != ENTER)
                {
                    if (chr == BACKSP)
                    {
                        if (pass.Count > 0)
                        {
                            System.Console.Write("\b \b");
                            pass.Pop();
                        }
                    }
                    else if (chr == CTRLBACKSP)
                    {
                        while (pass.Count > 0)
                        {
                            System.Console.Write("\b \b");
                            pass.Pop();
                        }
                    }
                    else if (FILTERED.Count(x => chr == x) > 0) { }
                    else
                    {
                        pass.Push((char)chr);
                        System.Console.Write(mask);
                    }
                }

                System.Console.WriteLine();

                return new string(pass.Reverse().ToArray());
            }

            /// <summary>
            /// Like System.Console.ReadLine(), only with a mask.
            /// </summary>
            /// <returns>the string the user typed in </returns>
            public static string ReadPassword()
            {
                return Orb.App.Console.ReadPassword('*');
            }
        }
    }

3
Это всегда может быть сложнее :) Не будет работать на Mac / Linux, потому что перевод строки не распознается. Environment.NewLine содержит строку для новой строки. Поэтому я изменил это на: while (! Environment.NewLine.Contains (chr = System.Console.ReadKey (true) .KeyChar))
Хьюго Логманс

19

Взяв верхний ответ, а также предложения из его комментариев и изменив его для использования SecureString вместо String, проверьте все управляющие клавиши, а не ошибки или выведите на экран дополнительные «*», когда длина пароля равна 0, мое решение:

public static SecureString getPasswordFromConsole(String displayMessage) {
    SecureString pass = new SecureString();
    Console.Write(displayMessage);
    ConsoleKeyInfo key;

    do {
        key = Console.ReadKey(true);

        // Backspace Should Not Work
        if (!char.IsControl(key.KeyChar)) {
            pass.AppendChar(key.KeyChar);
            Console.Write("*");
        } else {
            if (key.Key == ConsoleKey.Backspace && pass.Length > 0) {
                pass.RemoveAt(pass.Length - 1);
                Console.Write("\b \b");
            }
        }
    }
    // Stops Receving Keys Once Enter is Pressed
    while (key.Key != ConsoleKey.Enter);
    return pass;
}

15

Мой игнорирует управляющие символы и обрабатывает перенос строк:

public static string ReadLineMasked(char mask = '*')
{
    var sb = new StringBuilder();
    ConsoleKeyInfo keyInfo;
    while ((keyInfo = Console.ReadKey(true)).Key != ConsoleKey.Enter)
    {
        if (!char.IsControl(keyInfo.KeyChar))
        {
            sb.Append(keyInfo.KeyChar);
            Console.Write(mask);
        }
        else if (keyInfo.Key == ConsoleKey.Backspace && sb.Length > 0)
        {
            sb.Remove(sb.Length - 1, 1);

            if (Console.CursorLeft == 0)
            {
                Console.SetCursorPosition(Console.BufferWidth - 1, Console.CursorTop - 1);
                Console.Write(' ');
                Console.SetCursorPosition(Console.BufferWidth - 1, Console.CursorTop - 1);
            }
            else Console.Write("\b \b");
        }
    }
    Console.WriteLine();
    return sb.ToString();
}

Работает отлично. Возможно, вам придется добавить код, чтобы DELETE персонаж стер все введенный текст. Его последовательность ключей есть, CTRL + BACKSPACEа код символа - 0x7f.
Алекс Эссильфи

9

Чтение ввода с консоли затруднительно, вам нужно обрабатывать специальные клавиши, такие как Ctrl, Alt, а также клавиши курсора и Backspace / Delete. На некоторых раскладках клавиатуры, например, на шведском языке, Ctrl необходим даже для ввода клавиш, которые существуют непосредственно на клавиатуре США. Я считаю, что пытаться справиться с этим с помощью «низкого уровня» Console.ReadKey(true)просто очень сложно, поэтому самый простой и надежный способ - просто отключить «эхо ввода с консоли» во время ввода пароля, используя немного WINAPI.

Пример ниже основан на ответе на Чтение пароля из вопроса std :: cin .

    private enum StdHandle
    {
        Input = -10,
        Output = -11,
        Error = -12,
    }

    private enum ConsoleMode
    {
        ENABLE_ECHO_INPUT = 4
    }

    [DllImport("kernel32.dll", SetLastError = true)]
    private static extern IntPtr GetStdHandle(StdHandle nStdHandle);

    [DllImport("kernel32.dll", SetLastError = true)]
    [return: MarshalAs(UnmanagedType.Bool)]
    private static extern bool GetConsoleMode(IntPtr hConsoleHandle, out int lpMode);

    [DllImport("kernel32.dll", SetLastError = true)]
    [return: MarshalAs(UnmanagedType.Bool)]
    private static extern bool SetConsoleMode(IntPtr hConsoleHandle, int dwMode);

    public static string ReadPassword()
    {
        IntPtr stdInputHandle = GetStdHandle(StdHandle.Input);
        if (stdInputHandle == IntPtr.Zero)
        {
            throw new InvalidOperationException("No console input");
        }

        int previousConsoleMode;
        if (!GetConsoleMode(stdInputHandle , out previousConsoleMode))
        {
            throw new Win32Exception(Marshal.GetLastWin32Error(), "Could not get console mode.");
        }

        // disable console input echo
        if (!SetConsoleMode(stdInputHandle , previousConsoleMode & ~(int)ConsoleMode.ENABLE_ECHO_INPUT))
        {
            throw new Win32Exception(Marshal.GetLastWin32Error(), "Could not disable console input echo.");
        }

        // just read the password using standard Console.ReadLine()
        string password = Console.ReadLine();

        // reset console mode to previous
        if (!SetConsoleMode(stdInputHandle , previousConsoleMode))
        {
            throw new Win32Exception(Marshal.GetLastWin32Error(), "Could not reset console mode.");
        }

        return password;
    }

9

Это маскирует пароль красным квадратом, а затем возвращается к исходным цветам после ввода пароля.

Это не мешает пользователю использовать копирование / вставку для получения пароля, но если это больше, чем просто остановка кого-то, заглядывающего вам через плечо, это хорошее быстрое решение.

Console.Write("Password ");
ConsoleColor origBG = Console.BackgroundColor; // Store original values
ConsoleColor origFG = Console.ForegroundColor;

Console.BackgroundColor = ConsoleColor.Red; // Set the block colour (could be anything)
Console.ForegroundColor = ConsoleColor.Red;

string Password = Console.ReadLine(); // read the password

Console.BackgroundColor= origBG; // revert back to original
Console.ForegroundColor= origFG;

Единственная проблема заключается в том, что если вы сделаете backspace фон, где у вас были символы, остается красным. Я бы предпочел установить ForegroundColor в качестве origBG для ввода пароля в стиле Linux.
mababin

1
Вы также можете сделать Console.CursorVisible=falseи вернуть его к предыдущему значению после. Это помешает кому-либо достигнуть пика при длине пароля.
mababin

6

Я обнаружил ошибку в ванильном решении C # 3.5 .NET от shermy, которая в противном случае работает очаровательно. Я также включил Дамиана Лещинского - идею SecureString от Vash, но вы можете использовать обычную строку, если хотите.

ОШИБКА: если вы нажмете клавишу Backspace во время запроса пароля, а текущая длина пароля будет равна 0, тогда звездочка неправильно введена в маску пароля. Чтобы исправить эту ошибку, измените следующий метод.

    public static string ReadPassword(char mask)
    {
        const int ENTER = 13, BACKSP = 8, CTRLBACKSP = 127;
        int[] FILTERED = { 0, 27, 9, 10 /*, 32 space, if you care */ }; // const


        SecureString securePass = new SecureString();

        char chr = (char)0;

        while ((chr = System.Console.ReadKey(true).KeyChar) != ENTER)
        {
            if (((chr == BACKSP) || (chr == CTRLBACKSP)) 
                && (securePass.Length > 0))
            {
                System.Console.Write("\b \b");
                securePass.RemoveAt(securePass.Length - 1);

            }
            // Don't append * when length is 0 and backspace is selected
            else if (((chr == BACKSP) || (chr == CTRLBACKSP)) && (securePass.Length == 0))
            {
            }

            // Don't append when a filtered char is detected
            else if (FILTERED.Count(x => chr == x) > 0)
            {
            }

            // Append and write * mask
            else
            {
                securePass.AppendChar(chr);
                System.Console.Write(mask);
            }
        }

        System.Console.WriteLine();
        IntPtr ptr = new IntPtr();
        ptr = Marshal.SecureStringToBSTR(securePass);
        string plainPass = Marshal.PtrToStringBSTR(ptr);
        Marshal.ZeroFreeBSTR(ptr);
        return plainPass;
    }

4

Вот версия, которая добавляет поддержку Escapeключа (который возвращает nullстроку)

public static string ReadPassword()
{
    string password = "";
    while (true)
    {
        ConsoleKeyInfo key = Console.ReadKey(true);
        switch (key.Key)
        {
            case ConsoleKey.Escape:
                return null;
            case ConsoleKey.Enter:
                return password;
            case ConsoleKey.Backspace:
                if (password.Length > 0) 
                {
                    password = password.Substring(0, (password.Length - 1));
                    Console.Write("\b \b");
                }
                break;
            default:
                password += key.KeyChar;
                Console.Write("*");
                break;
        }
    }
}

3

(My) пакет nuget для этого, основываясь на верхнем ответе:

install-package PanoramicData.ConsoleExtensions

Использование:

using PanoramicData.ConsoleExtensions;

...

Console.Write("Password: ");
var password = ConsolePlus.ReadPassword();
Console.WriteLine();

URL проекта: https://github.com/panoramicdata/PanoramicData.ConsoleExtensions

Потяните запросы приветствуются.


Я использовал это для небольшого проекта. Сработало как положено. Спасибо
Гмаленко

1

Вы можете добавить свои ключи в накопительный связанный список.

После получения клавиши возврата нажмите последний ключ из списка.

Когда вы получите клавишу ввода, сверните ваш список в строку и сделайте всю остальную работу.


Звучит вполне достижимо, но как мне убрать последний символ с дисплея?
Мухаммед Надим

1

Я сделал некоторые изменения для возврата

        string pass = "";
        Console.Write("Enter your password: ");
        ConsoleKeyInfo key;

        do
        {
            key = Console.ReadKey(true);

            // Backspace Should Not Work
            if (key.Key != ConsoleKey.Backspace)
            {
                pass += key.KeyChar;
                Console.Write("*");
            }
            else
            {
                pass = pass.Remove(pass.Length - 1);
                Console.Write("\b \b");
            }
        }
        // Stops Receving Keys Once Enter is Pressed
        while (key.Key != ConsoleKey.Enter);

        Console.WriteLine();
        Console.WriteLine("The Password You entered is : " + pass);

1

Вот моя простая версия. Каждый раз, когда вы нажимаете клавишу, удаляете все из консоли и рисуете столько «*», сколько длина строки пароля.

int chr = 0;
string pass = "";
const int ENTER = 13;
const int BS = 8;

do
{
   chr = Console.ReadKey().KeyChar;
   Console.Clear(); //imediately clear the char you printed

   //if the char is not 'return' or 'backspace' add it to pass string
   if (chr != ENTER && chr != BS) pass += (char)chr;

   //if you hit backspace remove last char from pass string
   if (chr == BS) pass = pass.Remove(pass.Length-1, 1);

   for (int i = 0; i < pass.Length; i++)
   {
      Console.Write('*');
   }
} 
 while (chr != ENTER);

Console.Write("\n");
Console.Write(pass);

Console.Read(); //just to see the pass

0

Я обновил версию Ронни, потратив слишком много времени, пытаясь ввести пароль, только чтобы узнать, что у меня включен CAPS LOCK!

В этой версии все, что находится в сообщении, _CapsLockMessageбудет «плавать» в конце области ввода и будет отображаться красным цветом.

Эта версия требует немного больше кода и требует цикла опроса. На моем компьютере загрузка процессора составляет от 3% до 4%, но всегда можно добавить небольшое значение Sleep (), чтобы уменьшить загрузку процессора, если это необходимо.

    private const string _CapsLockMessage = " CAPS LOCK";

    /// <summary>
    /// Like System.Console.ReadLine(), only with a mask.
    /// </summary>
    /// <param name="mask">a <c>char</c> representing your choice of console mask</param>
    /// <returns>the string the user typed in</returns>
    public static string ReadLineMasked(char mask = '*')
    {
        // Taken from http://stackoverflow.com/a/19770778/486660
        var consoleLine = new StringBuilder();
        ConsoleKeyInfo keyInfo;
        bool isDone;
        bool isAlreadyLocked;
        bool isCapsLockOn;
        int cursorLeft;
        int cursorTop;
        ConsoleColor originalForegroundColor;

        isDone = false;
        isAlreadyLocked = Console.CapsLock;

        while (isDone == false)
        {
            isCapsLockOn = Console.CapsLock;
            if (isCapsLockOn != isAlreadyLocked)
            {
                if (isCapsLockOn)
                {
                    cursorLeft = Console.CursorLeft;
                    cursorTop = Console.CursorTop;
                    originalForegroundColor = Console.ForegroundColor;
                    Console.ForegroundColor = ConsoleColor.Red;
                    Console.Write("{0}", _CapsLockMessage);
                    Console.SetCursorPosition(cursorLeft, cursorTop);
                    Console.ForegroundColor = originalForegroundColor;
                }
                else
                {
                    cursorLeft = Console.CursorLeft;
                    cursorTop = Console.CursorTop;
                    Console.Write("{0}", string.Empty.PadRight(_CapsLockMessage.Length));
                    Console.SetCursorPosition(cursorLeft, cursorTop);
                }
                isAlreadyLocked = isCapsLockOn;
            }

            if (Console.KeyAvailable)
            {
                keyInfo = Console.ReadKey(intercept: true);

                if (keyInfo.Key == ConsoleKey.Enter)
                {
                    isDone = true;
                    continue;
                }

                if (!char.IsControl(keyInfo.KeyChar))
                {
                    consoleLine.Append(keyInfo.KeyChar);
                    Console.Write(mask);
                }
                else if (keyInfo.Key == ConsoleKey.Backspace && consoleLine.Length > 0)
                {
                    consoleLine.Remove(consoleLine.Length - 1, 1);

                    if (Console.CursorLeft == 0)
                    {
                        Console.SetCursorPosition(Console.BufferWidth - 1, Console.CursorTop - 1);
                        Console.Write(' ');
                        Console.SetCursorPosition(Console.BufferWidth - 1, Console.CursorTop - 1);
                    }
                    else
                    {
                        Console.Write("\b \b");
                    }
                }

                if (isCapsLockOn)
                {
                    cursorLeft = Console.CursorLeft;
                    cursorTop = Console.CursorTop;
                    originalForegroundColor = Console.ForegroundColor;
                    Console.ForegroundColor = ConsoleColor.Red;
                    Console.Write("{0}", _CapsLockMessage);
                    Console.CursorLeft = cursorLeft;
                    Console.CursorTop = cursorTop;
                    Console.ForegroundColor = originalForegroundColor;
                }
            }
        }

        Console.WriteLine();

        return consoleLine.ToString();
    }

-1

Если я правильно понимаю, вы пытаетесь заставить backspace удалить как видимый символ * на экране, так и кэшированный символ в вашей переменной pass?

Если так, то просто измените свой блок else на этот:

            else
            {
                Console.Write("\b");
                pass = pass.Remove(pass.Length -1);
            }

1
Это будет работать нормально, за исключением того, что удаление символа по возврату не будет отображаться.
Мухаммед Надим

-2
 string pass = "";
 Console.WriteLine("Enter your password: ");
 ConsoleKeyInfo key;

 do {
  key = Console.ReadKey(true);

  if (key.Key != ConsoleKey.Backspace) {
   pass += key.KeyChar;
   Console.Write("*");
  } else {
   Console.Write("\b \b");
   char[] pas = pass.ToCharArray();
   string temp = "";
   for (int i = 0; i < pass.Length - 1; i++) {
    temp += pas[i];
   }
   pass = temp;
  }
 }
 // Stops Receving Keys Once Enter is Pressed
 while (key.Key != ConsoleKey.Enter);

 Console.WriteLine();
 Console.WriteLine("The Password You entered is : " + pass);

1
Этот ответ не добавляет ничего кроме того, на что существуют существующие ответы. Кроме того, хорошие ответы должны, как правило, объяснять код, а не просто вставлять код в поле ответа. Пожалуйста, прочитайте Как ответить
durron597
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.