有人有一个例子,采用这种方法有什么安全吗?
Kyl*_*ndo 15
如果你没有使用SSL,那么你就不安全,但这不是唯一的原因.
SSL保护实际通信,而加密保护您正在通信的数据.你根本不应该加密密码.你应该对信息做一个强化的哈希.甲散列是单向函数(不能颠倒),而加密是双向功能(可以颠倒).哈希强化和使用包括:
SHA512几千次或使用像BCrypt这样的东西.您必须记住,安全性是按层构建的.通过跳过SSL,您正在跳过大部分内容.您至少可以使用它makecert来创建自签名证书.所有将要发生的事情是用户将被警告.一个好的SSL证书在GoDaddy上只需12.99美元.我推荐一个以及实现上述内容.
您可以在不支付证书的情况下执行SSL,并且此方法可以确保您只有浏览器获取有关您的证书的信息不合格.
阅读http://www.akadia.com/services/ssh_test_certificate.html
| 归档时间: |
|
| 查看次数: |
4318 次 |
| 最近记录: |