【发布时间】:2013-10-19 15:13:42
【问题描述】:
我想知道在我通过 POST 方法从登录到处理页面之前,是否可以使用 bcrypt 对密码进行哈希处理,以提高登录脚本的安全性。我不能使用 SSL 保护来这样做。
【问题讨论】:
-
这不会提高您的安全性,仍然有人可以嗅探您的流量并获取哈希密码,然后使用该密码进行身份验证。
-
那么有没有办法在没有 SSL 的情况下提高安全性。
-
不想告诉你这个,但这就是 https/ssl 的用途。这就是它被制作的原因。无论/谁阻止您使用 SSL,都会阻止您拥有安全的应用程序。
-
谢谢大家的回复。我会尝试使用 SSL 然后我可以
标签: javascript security passwords http-post bcrypt