【问题标题】:How to protect client data before sending to server?如何在发送到服务器之前保护客户端数据?
【发布时间】:2015-09-22 07:27:24
【问题描述】:

我正在使用 asp.net mvc 5 并创建一个登录页面,它正在工作。但是,通过使用 Fiddler Web 调试器,我可以轻松查看电子邮件和密码。

像这样:

__RequestVerificationToken=kIMhqtcvDFpeb2pt0GBQWnvB_Ne8m9ycMiDL820vYFJ0fmfYpWcVYMnHp-mKigG24hP95u0JI4VL4Aw8crcoO2Rof9Y-WhJyx8XT3yPBiNg1&Email=email2%40gmail.com&Password=Pw123%21

所以,电子邮件是:email2@gmail.com,密码是:Pw123!

我的问题是:有没有办法在发送之前在客户端加密password 值,服务器可以解密它?

谢谢!

【问题讨论】:

    标签: asp.net-mvc-5 client-server


    【解决方案1】:

    到目前为止,您已经知道自己的电子邮件和密码,没问题...

    如果您使用的是 https 连接,则会自动完成加密。如果您坚持使用 http,请在发送前使用一些 javascript 加密代码对您的密码进行编码(参见here,例如如何修改提交过程)。

    【讨论】:

    • 对不起,我在Controller上设置了[RequireHttps],并将http://localhost:44302转换为https://localhost:44302。我在 Fiddler 中没有看到关于电子邮件和密码的信息,但 Firefox 仍然可以轻松看到它(Ctrl + Shift + Q 调用Newwork monitor)
    • 你能告诉我更多吗?
    • @Kevin 不完全确定,但如果我没有完全错,Fiddler 会显示在嗅探数据包时会看到的原始内容(有人可能会在网络上看到),Firefox 会显示解码后的内容/ 未加密的内容 - 因此,无需担心 Firefox 显示它未加密,因为它仅显示当前用户(=您)正在发送的内容。它无法解码从任意网络流中嗅探到的随机包。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-09
    • 1970-01-01
    • 2022-06-24
    • 2022-01-12
    • 2013-04-11
    相关资源
    最近更新 更多