【发布时间】:2010-12-29 01:54:47
【问题描述】:
我正在研究一种使用 php 和 javascript 而不是 ssl/tls 的安全用户注册和身份验证方法。
我意识到这很可能被认为是一项不可能完成的任务,之前已经尝试了 1000 次,但无论如何我都会尝试一下。我在网上看到的每一个声称这样做的例子似乎都有一些巨大的致命缺陷!
无论如何,我目前的问题是在客户端验证 javascript。问题是,如果我在 javascript 中的 sha1 实现被一些中间人修改,那么它根本不安全。如果我可以验证收到的 javascript 没有被篡改,那么我想我可以解决这个问题。
但真正的问题是,在客户端做事的唯一方法是 javascript。很简单:编写一个 javascript 来验证其他 javascript 文件的完整性。没有!中间人也可以修改这个文件。
有没有办法解决这个问题?
【问题讨论】:
标签: php javascript security ssl