gpt4 book ai didi

encryption - Ajax登录: Password Encryption

转载 作者:行者123 更新时间:2023-12-03 23:04:00 25 4
gpt4 key购买 nike

我正在使用 jQuery Ajax 登录用户。现在,我使用 JS 从用户名和密码文本框中获取值,并将它们发送到检查凭据的 aspx 页面。然后它返回 JSON,让用户知道他们是否已登录。一切正常,但我在使用 Firebug 时注意到密码是以纯文本形式发送的。

加密密码的最佳方法是什么? (顺便说一句,我不在 HTTPS 服务器上)

最佳答案

Bcrypt可能是你的 friend 。 Javascript 中还有一个名为 jsBCrypt 的实现。 。我强烈推荐阅读这篇富有洞察力的文章:Storing passwords in uncrackable form .

但是:小心!如果您不使用 SSL 或提供的服务器 nonce ,您可能容易受到中间人攻击。如果有人读取了客户端和服务器之间的(未加密的)流量,他就会获得加密的密码。对于他来说,只要他愿意,在不知道真实密码的情况下使用它来对服务器进行身份验证就足够了..

关于encryption - Ajax登录: Password Encryption,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6269598/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com