我對表單上傳數(shù)據(jù)這一塊有些疑惑,比如我們用request.form["username"]和request.form["password"]在后臺獲取。那么這個過程中密碼是否會被截???好像很多工具都能獲取request的字符串。那是否是將密碼加密后再傳回后臺?或者要怎樣處理才安全些?合理些?在這個問題上糾結(jié)了挺久的,不知道怎樣才是相對合理的做法。求指教!
2 回答

胡子哥哥
TA貢獻(xiàn)1825條經(jīng)驗 獲得超6個贊
form在提交的過程中,對密碼字段是不進(jìn)行加密而是以明碼的形式進(jìn)行數(shù)據(jù)傳輸?shù)摹?/p>
如果要對數(shù)據(jù)進(jìn)行加密,你可以:
1——
自己寫一個腳本對內(nèi)容進(jìn)行編碼后傳輸,只是這個安全性也并不高。
2——
使用HTTPS安全傳輸協(xié)議,這個協(xié)議是由系統(tǒng)進(jìn)行密碼加密處理的,在數(shù)據(jù)傳輸中是絕對不會被攔截獲取的,只是HTTPS的架設(shè)會相對麻煩點(diǎn)。一些大型網(wǎng)站的登錄(如網(wǎng)易的登錄)、銀行的在線網(wǎng)關(guān)等都是走這條路。
- 2 回答
- 0 關(guān)注
- 1197 瀏覽
添加回答
舉報
0/150
提交
取消