gpt4 book ai didi

javascript - 如何保护我的 javascript 客户端,用户将在其中填写密码

转载 作者:行者123 更新时间:2023-11-29 16:15:47 24 4
gpt4 key购买 nike

我如何拥有一个基本的 javascript 注册表单,它将用户填写的密码发送到安全的 axis2 网络服务(该服务将密码的加盐哈希值存储在数据库中)。

Mu 的问题是——当用户输入纯文本密码并在服务器端对其进行哈希处理时,是否有任何方法可以在将密码发送到服务器之前破解密码。

我怎样才能保护我的 javascript 客户端,你能推荐一些库吗。

提前致谢

最佳答案

密码以明文形式发送,可以通过中间人攻击(如 ARP posioning)轻松嗅探/欺骗。 (其中与您或您的客户位于同一子网的人可以嗅探和操纵数据包)。

获取 SSL证书并启用 HTTPS为您的网站(apache 说明 here )。

有关为什么在客户端保护内容毫无意义的更多详细信息,请参阅我的回答 here .基本上,除非有像 HTTPS 中那样基于证书的信任系统,否则攻击者总是可以通过即时修改 key 或从 javascript 中删除加密代码来欺骗您尝试的任何加密协议(protocol)。

关于javascript - 如何保护我的 javascript 客户端,用户将在其中填写密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16273805/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com