受JavaScript密码保护的网站

Luk*_*don 5 javascript passwords algorithm

我有一个简单/愚蠢或不是:)的问题.换句话说,我不知道是否公平或完全是愚蠢的想法.只是一些自由的想法.

如果我通过JavaScript进行登录(如果我知道的话),那会怎样,但是安全哈希算法会通过密码.例如:

我生成一个SHA的传递,看起来像

var = 0xc1059ed8... //etc
Run Code Online (Sandbox Code Playgroud)

并粘贴到代码中.还有两个功能.一个将比较两个值(由我与用户给出),第二个将生成sha形式用户的输入.

这在理论上是否安全,或者这是一个可怕的模式和愚蠢的想法?JS能处理吗?

编辑:我并不是说像银行业务那样严肃认证.就在我有我的照片并且只想要几个人看他们的时候,地球上99.9%的人不能看他们:) thx for responses

Pek*_*ica 9

对不起,没有骰子:)仅使用客户端Javascript无法进行安全身份验证,因为可能会伪造正面身份验证结果.您将始终需要服务器端实例进行身份验证.