【问题标题】:How can I encrypt password before submit? [duplicate]如何在提交前加密密码? [复制]
【发布时间】:2020-11-30 06:21:59
【问题描述】:

我正在用 HTML 和 PHP 的后端制作登录表单

这是表格

<form class=" col-md-8" action="inicio.php" method="POST" onsubmit="encrypt()">
<br>
<p><?php echo $error; ?></p>
 <div class="mt-3">
  <h5><label for="materialLoginFormEmail">USUARIO</label></h5>
  <input type="text" id="user" name="username" class="form-control" required="true" placeholder="Introduce tu usuario">       
 </div>
<br>
 <div>
  <h5><label for="materialLoginFormPassword">CONTRASEÑA</label> </h5>
  <input type="password" class="form-control" required="true" id="password" name="password" value="" placeholder="Introduce tu contraseña">
 </div>
 <div class="d-flex justify-content-around">
  <div>
   <button class="btn my-4" name ="btnLogin" type="submit" style="background-color: rgba(78,133,172);  color: white;">Iniciar Sesión</button>
  </div>
 </div>
</form>

当我点击网络请求中的提交按钮时出现这个password is showed

我可以加密或隐藏该字段吗?

【问题讨论】:

标签: javascript php html


【解决方案1】:

您通过 HTTPS 向您的服务器发送一个普通密码,您的服务器将在那里对其进行哈希处理并将哈希处理后的密码存储在数据库中。

只要您通过 HTTPS 发送,就可以了。即使是大型网站也不需要对密码字符串进行任何额外的加密

您还可以阅读有关 CSRF 保护的信息。在每个发布请求中,您都应该集成 CSRF 保护。

理论上,黑客可以使用表单重新创建您的前端网站。访问他的页面的用户会认为它是您的页面,他会尝试注册/登录到您的页面。如果没有 CSRF 保护,用户将能够登录并被重定向到您的站点,例如仪表板,然后黑客可以将这些信息保存在他的数据库中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-08-22
    • 1970-01-01
    • 2011-07-14
    • 1970-01-01
    • 1970-01-01
    • 2011-10-24
    • 2014-10-16
    • 1970-01-01
    相关资源
    最近更新 更多