-- 英文--
我想在某事上,但我不知道它是否真的很安全。如果你可以把你的表单放在一个 php 文件中,那么你可以创建一个算法来创建一个基于时间或其他东西的字符串,然后把这个字符串放在你的 html 中。
当用户在密码输入框输入密码时,调试时看不到用户输入的值,所以在通过post或get发送信息之前,可以使用密码用户作为提示加密之前生成的加密字符串,然后,只是将用户输入的密码发送给它。
这样,攻击者就没有js代码的全部了,所以他们需要发现你创建的算法来解密它。
这只是一个想法,所以如果你能告诉我这怎么可能不安全,我将不胜感激。
-- 西班牙语--
Se me acaba de ocurrir algo que puede servir,pero no se si realmente sea algo seguro。 Por medio de php puedes Generar un algoritmo que Cree un string en base al timestamp o algo más, y después colocar esta cadena en el html。
Note que cuando alguien escribe una contraseña en un campo input tipo password, con un debug no se puede ver el valor que tecleo el usuario (no se si exista manera pero no quiseinvestigar más), asi que podemos utilizar la contraseña que el usuario escribió como palabra clave para encriptar la cadena de texto que previamente habiamos Generado con php, por medio de un algoritmo en JS. Sería algo así como encriptar lo encriptado。 Posteriormente lo que estariamos enviado no sería la contraseña tecleada, si no esta última cadena resultante。
Buscando un contra, lo único que se me ocurra es que el atacantetendra que dedicarle mucho tiempo para tratar de encontrar el agoritmo que creamos por medio de php y poder decriptar la cadena final, o tendra que hackear el servidor para acceder al php y obtener el algoritmo.
Esto es solo una idea, por lo que si pueden decirme como esto puede no ser seguro, se los agradecería。