相关疑难解决方法(0)

是否值得在客户端散列密码

当我想建立一个登录系统时,我总是将给定密码的MD5与服务器端用户表中的值进行比较.

然而,我的一个朋友告诉我,一个"清晰"的密码可能会被网络软件嗅到.

所以我的问题是:在客户端散列密码是个好主意吗?它比在服务器端散列更好吗?

passwords hash client-side

120
推荐指数
6
解决办法
7万
查看次数

客户端的密码加密

可能重复:
关于客户端的密码哈希系统

我必须保护我的网站用户的密码.我所做的是在服务器端使用MD5 加密哈希.但问题是密码保留为纯文本,直到它到达服务器,这意味着可以使用流量监控捕获密码.所以我想要的是使用客户端密码加密/散列机制并发送加密/散列密码.任何人都可以告诉你这样做的方法是什么?

javascript passwords ssl jsp password-hash

71
推荐指数
7
解决办法
18万
查看次数

标签 统计

passwords ×2

client-side ×1

hash ×1

javascript ×1

jsp ×1

password-hash ×1

ssl ×1