【发布时间】:2011-07-23 11:52:39
【问题描述】:
我有一个注册页面,其中包含以下密码输入控件:
<input type="password" />
将此密码发送到服务器然后将其保存到数据库中以供以后登录时比较的最佳方法是什么?
【问题讨论】:
-
我进行了快速搜索,从前几个结果中没有发现任何明显的结果,这些结果显示了如何不以文本形式将密码从客户端发送到服务器。我刚刚看到了一些关于 https 的东西,但目前这不是一个选项。如果它让你开心,请随时投反对票。但就个人而言,我认为您没有正确阅读我的问题。如果我们可以否决 cmets,我不会三思而后行否决您的评论。所以请不要阻止反对票。 ;)
-
没有向服务器发送密码的好方法,您必须对其进行哈希处理并存储哈希值!
-
如果
input元素上没有“名称”属性,则无论如何都不会发送任何内容。 -
@Adrian:哎呀,那么登录系统是如何工作的呢?取决于客户端进行散列(并公开你的盐和散列算法)真的很安全......
-
对不起,我读得太快了,把它解释为关于散列和存储密码......