gpt4 book ai didi

javascript - 在使用 POST 方法发送密码之前,有没有办法用 bcrypt 散列密码?

转载 作者:行者123 更新时间:2023-11-29 16:14:24 24 4
gpt4 key购买 nike

我想知道在我通过 POST 方法从登录到处理页面发送密码之前,是否有办法用 bcrypt 散列密码,以提高登录脚本的安全性。我不能使用 SSL 保护来这样做。

最佳答案

不幸的是,即使你按照你的建议做了,它仍然不会导致安全连接,从而使其容易受到 Man in the Middle 的攻击。攻击。正如下面的评论中所讨论的,您在客户端进行的任何散列都会使密码变得毫无意义,因为它需要您通过网络发送散列,以便与另一个散列服务器端进行比较。在这种情况下,攻击者 (MitM) 可能只使用哈希进行身份验证。

如果您想要安全通信,您必须(至少)实现 TLS/SSL。

关于javascript - 在使用 POST 方法发送密码之前,有没有办法用 bcrypt 散列密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19319846/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com