在POST中加密数据

Zee*_*han 2 javascript encryption perl post cgi

我想创建一个身份验证机制,其中客户端是JavaScript,它从客户端获取密码和用户名并将其发布到CGI Perl脚本.

问题是用户名和密码是自由文本.我想让它加密或散列,但在CGI我想检查它,所以我再次需要密码.

有任何想法吗?

mic*_*ldk 6

您可能需要考虑使用https连接.这解决了您自己必须加密/解密数据的问题(但需要花费一些精力来设置).

  • 您不必使用加密来验证用户身份.您应该保留盐渍哈希密码并将其与提供的密码进行比较.我相信你可以找到很多代码示例(例如http://crackstation.net/hashing-security.htm) (3认同)