【发布时间】:2014-07-21 16:48:57
【问题描述】:
我正在尝试实现 FriendlyCryptoNeighbor here 的非常好的答案,而且我对所有 jsf 的东西都很陌生。
为了加密客户端的密码(如RSA_With_Public_Key(SHA256(password))),我想覆盖<h:input 以在javascript中调用加密函数。但我无法设法做到这一点。
问题是我有一个绑定到输入值的 bean ...在 RESTful 服务器中,它很容易加密并从 javascript 发出请求,但是我不确定这一切是如何工作的。
-- 更新 1
目前,我在单击 commandButton 时执行一个 javascript 脚本,该脚本会更新绑定我的 bean 的隐藏字段。
【问题讨论】:
-
为什么要在客户端创建sha?为什么不在 jsf bean 中?
-
因为它不是加密存储在数据库中的。我想向客户证明我无法读取他的密码。我在下面的帖子中提到了一些原因,比如通过 http 会话和 cookie 进行嗅探和其他东西。再次感谢您的回答;)
标签: javascript jakarta-ee encryption jsf-2 input