登陆密码 post到后端 ,这个密码 前端怎么加密?
若用md5加密是怎么实现的呢 ?
3.即使使用md5加密 成了一堆字符串 ,那后端是怎么实现解密的?
最后的问题: 假若我用的别人的wifi .在我登陆的时候 别人通过 arp欺骗 截获了这个密码字符串 那我的密码不就被人知道了吗?
10 回答
神不在的星期二
TA贡献1963条经验 获得超6个赞
解决密码安全问题,通常是需要一套解决方案的。而不是某几个加密方法。
1、采用HTTPS加持
2、后端不解密,用md5
3、后端解密,用AES(令牌+密码),令牌设置失效时间,登录成功自动销毁令牌。前端每次登录要先请求令牌,拿到令牌后再和密码一起AES加密,传给后端。
要求不是特别高的,基本上就可以了
添加回答
举报
0/150
提交
取消