MD5加密的安全性
用戶的密碼為什么不加密傳輸?shù)椒?wù)器,而是在到了服務(wù)器才加密存到后臺(tái),這樣做只能讓后臺(tái)工作人員無(wú)法知道用戶密碼而已。那么黑客也可以傳輸?shù)椒?wù)器之前就截獲信息呀。誰(shuí)能解答一下我的疑問(wèn)
用戶的密碼為什么不加密傳輸?shù)椒?wù)器,而是在到了服務(wù)器才加密存到后臺(tái),這樣做只能讓后臺(tái)工作人員無(wú)法知道用戶密碼而已。那么黑客也可以傳輸?shù)椒?wù)器之前就截獲信息呀。誰(shuí)能解答一下我的疑問(wèn)
2019-04-19
舉報(bào)
2019-06-10
前端后端都是應(yīng)該要加密的,前端可以發(fā)送一個(gè)hidden域的加密后的password到后臺(tái),后臺(tái)再對(duì)這段數(shù)據(jù)進(jìn)行再次加密的處理,兩端的加密算法不一樣,由雙方自己掌握,但是明文密碼按規(guī)矩是不可以直接傳輸?shù)摹?/p>
不要傳輸明文密碼。 實(shí)際上你傳過(guò)來(lái)到后臺(tái)的數(shù)據(jù)。在我后臺(tái)看來(lái)就是密碼,我后臺(tái)會(huì)對(duì)這段字符再次進(jìn)行加密,數(shù)據(jù)庫(kù)中會(huì)儲(chǔ)存我加密后的密碼值。校驗(yàn)的時(shí)候,從數(shù)據(jù)庫(kù)取出加密后的密碼,并獲取前端傳輸過(guò)來(lái)的字符串,用相應(yīng)的算法對(duì)兩者進(jìn)行比對(duì)就可以了。