gpt4 book ai didi

php - 使用 AJAX 发送纯文本密码有多安全?

转载 作者:行者123 更新时间:2023-12-03 00:18:03 25 4
gpt4 key购买 nike

也许标题措辞不好,但想不出更好的表达方式。

我目前正在开发一个登录系统(没有什么正式的,只是试验),并计划使用 PHPLiveX(一个 AJAX 库)来实现某些功能。基本上,您创建一些 PHP 函数,然后通过 JavaScript 调用它们。您可以将参数 (getElementById) 添加到传输到 PHP 函数的 JavaScript。

我真正想知道的是,仅从 JavaScript 调用该函数而不首先加密密码,然后让 PHP 函数对其进行加密(在本例中为 SHA256)是否安全。通过AJAX传输的数据会被拦截吗?如果是这样,可能性有多大?

最佳答案

并不比浏览器发出的普通 HTTP POST 请求更安全(如来自 <form> )

此问题的“修复”与非 AJAX 请求的“修复”相同 - 使用 SSL。

关于php - 使用 AJAX 发送纯文本密码有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1145132/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com