【发布时间】:2014-09-10 01:25:52
【问题描述】:
我知道在客户端和服务器之间传输数据最安全的方式是 HTTPS,但我一直在想,在将用户输入发送到服务器 (AJAX) 之前加密用户输入是否可行?然后服务器相应地处理它......我看不出有什么办法,即使有人嗅到加密数据来解密它,例如他们使用的 Enigma 加密方法,即使它被解密,方法总是可以改变。
那么这会奏效吗?有什么顾虑?
谢谢!
【问题讨论】:
-
是的,您可以在 http(s) 之上使用任何类型的私钥加密和多种形式的公钥。这包括大多数密码。问题是让客户端和服务器使用相同的密钥而不通过网络发送。
标签: javascript http encryption