【发布时间】:2013-12-31 04:42:32
【问题描述】:
我正在尝试保护用户密码的安全,但我注意到在提交表单时发送的标题信息对所有人都是可见的。它是安全的还是有办法保证它的安全?我知道如何在 JS 中将 md5 添加到密码中,但是 MD5 不再安全,我无法在 JS 中添加盐,因为每个人都可以找出盐是什么。那你建议怎么做?我想我的网站 (https://) 很快就会有 SSL,但我不确定,所以我需要另一种方法来保证通信安全。即使我有一个 SSL,所以它来自 HostGator 的商业计划,如果我没记错的话,SSL 不适用于移动设备。 (使用 AJAX 通过邮寄方式发送的表单)。
【问题讨论】:
-
即使你在客户端加密,它仍然是 JS。任何人都可以看到你在做什么。
-
是什么让您认为 SSL 在移动设备上不起作用?无论是通过 GET、POST、AJAX 还是它们的任意组合发送,除非通过 SSL 发送,否则它都是可读的。
-
@Bibhas 完全正确!这就是我要问的!如何保护发送本身,而不是当它已经在服务器中时?我猜这是一个强散列,即使黑客知道它是如何散列的,它也会在他们“在路上”到服务器时保证密码的安全,但我不知道 JS(或 JQ)中非常强的散列
-
@VladGincher,这就是传输层安全性(SSL 或 TLS)的用途。
-
@VladGincher:没有 SSL,你就不可能安全,句号。攻击者可以修改你的哈希码,首先将密码发送给他。您需要使用支持完整 SSL 的体面主机。
标签: javascript php jquery ajax security