为了账号安全,请及时绑定邮箱和手机立即绑定

一些网站在用户提交登录时将密码框中的密码用js进行了一次不可逆加密,然后提交。这样做有必要么?

一些网站在用户提交登录时将密码框中的密码用js进行了一次不可逆加密,然后提交。这样做有必要么?

largeQ 2018-08-08 13:13:45
这些网站的流程大概是这样的:用户注册时:用户填写密码用户点击提交提交前在前端将密码加密存入数据库前再将密码加密用户登录时:用户填写密码用户点击提交提交前在前端将密码加密将密码传人服务器并再次加密比对数据库中的密码我觉得这样做只不过能防止别有用心的人获取你的明文密码,但他们仍然能够在不知道明文密码的情况下使用截获的密文构造请求登录然而仍然有些网站(http网站)在这样做,那么这样做有必要么?有什么好处坏处?这样做显然不能替代https
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 802 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信