search

Home  >  Q&A  >  body text

javascript - http登录页面是如何保证用户密码安全的?

1)在页面前端安全保全
2)安全传输到后台
3)后台(数据库)安全保存

黄舟黄舟2818 days ago433

reply all(3)I'll reply

  • PHP中文网

    PHP中文网2017-04-10 15:06:49

    要将密码安全地从前端传递到后端:

    • 不要使用 HTTP,要使用端到端加密的 HTTPS
    • 非要使用明文的 HTTP,你可以使用 Digest 认证。但是它十分复杂。而且,登录成功后传输的 cookie 以及用户隐私数据还是会被中间人拿到

    reply
    0
  • 黄舟

    黄舟2017-04-10 15:06:49

    HTTP协议是不能保证用户密码安全的。

    一般地,HTTP协议的用户登录,使用HTTP POST方式提交用户的用户名和密码等,但全部使用明文传输。如果第三者能在传输途中截获登录的HTTP数据包,那你的密码暴露无疑。

    reply
    0
  • ringa_lee

    ringa_lee2017-04-10 15:06:49

    有个叫做jsmd5的加密插件可以尝试下,在前端直接把登录信息加密成密传输,另外加上token作为辅助参数,也可以在一定程度上保证安全吧。

    reply
    0
  • Cancelreply