gpt4 book ai didi

time - 带有时间盐的客户端 MD5 哈希

转载 作者:行者123 更新时间:2023-12-02 05:07:31 25 4
gpt4 key购买 nike

我想在客户端的 JS 中使用高阶时间值(< 1 分钟分辨率)对哈希用户名和密码(通过 http POST 提交)加盐,以避免将用户名和密码哈希作为常量值发送未经授权的用户(即嗅探器)可以通过 POST 伪造来尝试登录。

这将使所传递的哈希值的有效性短暂失效。

如果他们检查 JS 并发现它使用了这个时间盐,那么如果他们知道盐是什么,那么破解 MD5 的工作会容易得多吗?

斯蒂芬

最佳答案

salt doesn't need to be secret 。从这个意义上说,你的解决方案是可以的。

MD5 在某些应用程序中被破坏;这个可能没问题,但为什么不使用 SHA-2 family 中的哈希值? ?就此而言,为什么不使用 SSL 来提供 secret channel 和更好的安全性呢?

关于time - 带有时间盐的客户端 MD5 哈希,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/348704/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com