【发布时间】:2016-08-26 17:26:44
【问题描述】:
晚上的问候:)
我正在开发一个 https 上的应用程序,其中用户填写登录表单并提交,然后将一个数组发送到服务器,但安全审计员表示,黑客可以以纯文本形式查看密码以进行检查作为控制。我试过了,但应用程序失败了。 有什么办法解决吗?
【问题讨论】:
-
StackOverflow 用于询问特定的编程问题,或软件算法,或程序员常用的软件工具;并且是软件开发所特有的一个实用的、可回答的问题。您的问题不属于其中任何一个,而且非常模棱两可。甚至不清楚您实际上在寻求什么帮助。
-
你好@Sherif!你是对的,但我要求 laravel 中的算法来解决或防止我的应用程序被未经授权的访问。我的问题很清楚。正如 Labradorcode 所说,SSL 是我的问题的解决方案。
-
首先,没有算法可以解决或防止未经授权的访问。 “如何防止未经授权的访问”这个问题本身就太宽泛了,因为有太多可能的答案,或者对于这种格式来说,好的答案太长了。其次,如果您真正的问题是“我如何防止中间人攻击”,那么这不是 StackOverflow 的编程问题。它属于security.stackexchange.com where there is already an answer。
-
我找到了一个less的解决方案laravel.io/forum/…
-
@CodeLove,使用加密连接至关重要。否则,您在浏览器和服务器之间就没有安全性。客户端散列根本没有增加安全性。 (如果攻击者截获了散列密码,他以后可以自己发送相同的散列。散列实际上变成了新的明文。)
标签: php https laravel-5.1