【问题标题】:Django password shows in Form Data (Post/Request)Django 密码显示在表单数据(发布/请求)中
【发布时间】:2021-03-03 21:31:37
【问题描述】:

晚上好, 我想知道当您使用您的凭据(用户名/电子邮件和密码)向 Django 提交 POST 请求时是否正常/保存以在表单数据中打开该信息(开发工具 google -> 网络 -> url)。

像这样:

是否可以隐藏该信息或至少加密?

非常感谢!

【问题讨论】:

  • 这不是 django 相关的问题,从前端发送的密码数据是以纯文本形式发送的。您可以查看一些 JS 加密库来加密和发送相关问题:stackoverflow.com/questions/37701116/…
  • 谢谢@Ashok!你碰巧知道有什么工具可以解决这个问题吗?再次感谢!

标签: django https django-rest-framework django-authentication


【解决方案1】:

这不是一个真正的问题。您的请求应受 HTTPS 保护,任何人都无法看到您的表单帖子的内容。

假设您可以在客户端加密您的密码:如果有人可以看到您的“明文”密码,他们也可以看到您的加密密码。由于您的服务器会解密该密码,因此理论上的攻击者只会发送加密版本而不是您的“明文”版本。 “加密”密码现在只是您的另一个明文密码,我们又回到了开始的地方。

没有很多好的/简单的方法可以保护客户端上的加密密钥并保持可用性,尤其是在 Web 应用场景中。这正是 https/tls 旨在以一般方式解决的问题。

【讨论】:

    猜你喜欢
    • 2019-08-10
    • 1970-01-01
    • 1970-01-01
    • 2017-03-04
    • 2021-05-14
    • 1970-01-01
    • 1970-01-01
    • 2014-06-01
    • 2020-10-05
    相关资源
    最近更新 更多