【问题标题】:Hashing passwords on client side before sending to server in laravel 5.1在 laravel 5.1 中发送到服务器之前在客户端散列密码
【发布时间】:2016-08-26 17:26:44
【问题描述】:

晚上的问候:)

我正在开发一个 https 上的应用程序,其中用户填写登录表单并提交,然后将一个数组发送到服务器,但安全审计员表示,黑客可以以纯文本形式查看密码以进行检查作为控制。我试过了,但应用程序失败了。 有什么办法解决吗?

【问题讨论】:

  • StackOverflow 用于询问特定的编程问题,或软件算法,或程序员常用的软件工具;并且是软件开发所特有的一个实用的、可回答的问题。您的问题不属于其中任何一个,而且非常模棱两可。甚至不清楚您实际上在寻求什么帮助。
  • 你好@Sherif!你是对的,但我要求 laravel 中的算法来解决或防止我的应用程序被未经授权的访问。我的问题很清楚。正如 Labradorcode 所说,SSL 是我的问题的解决方案。
  • 首先,没有算法可以解决或防止未经授权的访问。 “如何防止未经授权的访问”这个问题本身就太宽泛了,因为有太多可能的答案,或者对于这种格式来说,好的答案太长了。其次,如果您真正的问题是“我如何防止中间人攻击”,那么这不是 StackOverflow 的编程问题。它属于security.stackexchange.com where there is already an answer
  • 我找到了一个less的解决方案laravel.io/forum/…
  • @CodeLove,使用加密连接至关重要。否则,您在浏览器和服务器之间就没有安全性。客户端散列根本没有增加安全性。 (如果攻击者截获了散列密码,他以后可以自己发送相同的散列。散列实际上变成了新的明文。)

标签: php https laravel-5.1


【解决方案1】:

如果客户端 服务器之间的通信是通过 HTTPS 进行的,黑客就不可能看到客户端发送给服务器的内容。仅当黑客使用中间人攻击时。

如果您在客户端站点上散列密码,黑客可以解码此散列,因为他知道密码是如何散列的。

【讨论】:

    猜你喜欢
    • 2011-05-03
    • 2012-11-19
    • 2020-12-24
    • 2021-06-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-10-03
    • 2012-03-17
    相关资源
    最近更新 更多