以纯文本形式从Jquery ajax回调向Java传递密码是否安全?

pnk*_*dgr -1 java security ajax jquery servlets

或者我是否需要先加密它.我正在使用密码文本字段,抓住它

var pwd = $("#userpassword").val();
Run Code Online (Sandbox Code Playgroud)

然后

$.post('JavaServlet', { formData: formData, pwd: pwd, date: date }, function(data) {
Run Code Online (Sandbox Code Playgroud)

java片段对其进行加密并将其存储在ldap中.
如果您建议加密,请建议完成任务的最佳方法.提前致谢!

答:我们正在使用SSL.因此加密密码似乎是多余的.

Jon*_*nas 5

不是安全的,除非你使用SSL/TLS(HTTPS).您通过HTTP发送的所有信息都以明文形式从客户端发送到服务器.