【发布时间】:2012-03-07 23:46:40
【问题描述】:
我有一个不使用 SSL 的服务器,所以我试图找到一种方法来保护传递到服务器的数据。我的第一个想法是jCryption,但这并不是我所需要的。所以我决定我可以预先散列密码并将其发送到服务器进行比较。所以我的问题是,是否有一个 sha1 实用程序可以用于 PHP 的密码验证?
【问题讨论】:
-
如果您对密码进行哈希处理并将其发送到服务器,那么我不再需要知道密码,只需知道哈希值——我可以拦截它,因为您以明文形式发送!
-
为避免这种情况,你应该加倍哈希,第二次使用随机的一次盐,你也可以使用服务器端进行比较。
-
好建议@leebriggs 我已经实现了。
标签: javascript sha1