1#楼 |
|
|
回复人:一起PHP |
注册时间:2004-02-27 |
主题/回复:247/1521 |
积分:4649 |
等级:★★★★★☆(十一级) |
称号:论坛圣人 |
|
|
|
1#楼 发表于2005-10-14 23:25:43
评分:1
|
|
明文密码在客户端发送时用JS进行加密,个人认为基本上没有实际意义。
因为JS代码是完全暴露在客户端的。客户端通过查看源代码就可以轻松知道你的加密算法。如果有人可以截获你的明文密码,那么同样也可以截获你的加密后的密码。用户有了你的加密后的密码,又有了加密算法,就可以破解得到明码。即使加密算法无法解密,也可以把截获的加密后的密码直接POST到服务器,同样可以取得验证。
反正在现有的B/S应用程序中,除了JSP没有接触过不太清楚之外,其他的程序都没有见过在客户端对密码进行加密后传送的。 |
|
2#楼 |
|
|
回复人:Miyahoo |
注册时间:2004-04-04 |
主题/回复:39/255 |
积分:1210 |
等级:★★★☆(七级) |
称号:论坛贤士 |
|
|
|
2#楼 发表于2005-10-20 01:35:32
评分:1
|
|
人家这个就可以在网络传输的时候,在数据到达服务器之前,不至于被人抓包~~~厉害~~ |
|