use*_*852 2 javascript encryption node.js
我正在构建一个需要密码的系统。我的问题是,我应该加密前端还是后端?如果我在前端进行(可能使用 javascript),那么每个人都可以破解加密 = 大安全问题。但是,如果我在后端执行此操作,则必须以某种方式发送纯密码,这也会造成安全漏洞。所以我的问题是我应该如何正确地做到这一点?
您永远不应该尝试创建自己的安全协议或扔掉自己的加密货币。建议使用可用的最佳标准。为了实现您的目标,我将使用标准的 HTTPS/SSL 协议。是的,正如“damphat”所提到的,加盐密码以及最新的哈希函数至关重要。
| 归档时间: |
|
| 查看次数: |
4560 次 |
| 最近记录: |