前端加密还是后端加密?

use*_*852 2 javascript encryption node.js

我正在构建一个需要密码的系统。我的问题是,我应该加密前端还是后端?如果我在前端进行(可能使用 javascript),那么每个人都可以破解加密 = 大安全问题。但是,如果我在后端执行此操作,则必须以某种方式发送纯密码,这也会造成安全漏洞。所以我的问题是我应该如何正确地做到这一点?

Ali*_*ani 5

您永远不应该尝试创建自己的安全协议或扔掉自己的加密货币。建议使用可用的最佳标准。为了实现您的目标,我将使用标准的 HTTPS/SSL 协议。是的,正如“damphat”所提到的,加盐密码以及最新的哈希函数至关重要。

  • 我同意这一点。但是我们也应该加密密码(用盐)来保护数据库。HTTPS/SSL 将仅保护信息免受中间人攻击。 (2认同)