gpt4 book ai didi

javascript - 以安全的方式将密码从 Javascript 传递到 PHP

转载 作者:行者123 更新时间:2023-11-28 11:33:35 25 4
gpt4 key购买 nike

我正在尝试使用 MVC 开发一个网站。我有我的 HTML 表单( View ),一个 js Controller ,按下“提交”时会调用该 Controller ,然后我需要将数据(包括密码)传递到 php 文件(模型),其中密码将被散列、加盐并保存在数据库中。

我不确定我的做法是否正确。是否可以以安全的方式将值从我的 js 文件传递​​到 php 文件?

最佳答案

通过它的唯一安全方法是使用安全线路。这意味着托管表单的页面必须通过 HTTPS 提供服务。您要提交的页面也应该采用 HTTPS。

<小时/>

从客户端对密码进行哈希处理没有任何意义

           (1) Browser | (2) Network  | (3) Server
| |
password -(md5)-> hash | -(network)-> | server

攻击者不会知道原始密码,但这并不重要。服务器想要的只是哈希值。哈希值本质上已经成为密码。如果没有 SSL,攻击者可以简单地嗅探 (2) 中的哈希值,然后将 (2) 中的请求直接重播到服务器。服务器甚至不知道它是伪造的。

关于javascript - 以安全的方式将密码从 Javascript 传递到 PHP,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31970227/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com