【发布时间】:2013-12-20 14:58:09
【问题描述】:
我正在开发一个网站,我希望提供最安全的通信,但我不能在上面花费太多。
关于以下内容:<input type='password' name='password'>
它们通常会通过传输协议以纯文本形式发送。
我只是有一些每月 1 欧元的廉价托管服务,我无法真正“负担”(关于网站捐赠和安全性的重要性)每月 8.50 欧元的所有子域的 SSL 证书。
所以我现在想知道,我有哪些选项可以防止密码以plain text 发送?实际上,它以纯文本形式发送并不重要,它不应该被浏览器和服务器以外的任何人读取,但我想纯文本总是可能的。
我还通过 AJAX 对输入字段进行实时服务器端验证,并检查密码长度等。因此,如果有意义的话,我仍然可以访问这些数据。
如果需要,我可以访问 HTML、JavaScript/JQuery、PHP、AJAX 以及可能更多的语言。
【问题讨论】:
-
看看here
-
@Joke_Sense10 这仅在我对服务器具有完全访问权限时才有效吗?我看到它依赖于内部命令,我不确定我是否可以在基本的虚拟主机上发布这些命令。另外,是否建议将 JCryption 与 SSL 一起使用,否则会导致一些冲突吗?
-
有些托管公司提供免费使用自己的域和 SSL。例如,我可以通过
https://<mydomain>.<hosterdomain>.ch致电我的网站,然后就不必购买证书了。 -
@martinstoeckli 不幸的是,我的主机无法做到这一点。
标签: javascript html ajax security passwords