设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
求助,关于老婆的思想,或者我的认知有问题
›
大家都是怎么戒掉午睡的?
›
裁神又来了
›
每天开车在路上会听什么?
›
怎么天天都有过生日也要发帖说一下的
今日热议主题
转:网传疑似蓝战非案作案人回应作案细节
有支持按应用程序,来设置代理策略的科学上
为什么 Warp 突然无法使用我自己的 Gemini
有没有办法 通过 阿里云 DCDN 访问 CloudFl
[教程]Netflix 同户验证解决方案(优雅), N
sssss.ss 上线,领走喜欢的 id 吧
程序员是最热情拥抱 AI 的群体,也是被 AI
应届硕士秋招 Offer 选择
不要在 31 号买小厂的 VPS
避雷雷鸟电视,突然今天突然强制升级
显示全部
|
最新评论
26 条回复
·
2866 次点击
21#
way2create
小成
2025-9-9 09:17:05
不前端加密 新项目都是直接 https+bcrypt 旧项目懒得管 他们怎么写我用啥 不操心这些 如果还需要加强安全措施不都是二次验证之类的 至于前端加密,B 站那些卖课的就喜欢搞这些 另外如果一个项目日志会泄露这些。。。那估计我想就不单单是密码的问题了
22#
loading
小成
2025-9-9 09:29:36
我有个项目就是的在前端加盐 hash 后给后端的,密码强度验证就只在前端,后端只收到 hash 结果。
23#
shunia
小成
2025-9-9 09:43:49
前端加密也好,hash 也好,作用是什么?完全没看懂。 我只能想到一个作用,就是拿这个特定的用户名和密码组合来做碰撞攻击其他服务/工具。
24#
shenjinpeng
小成
2025-9-9 09:55:03
服务器端有一百种方式泄露用户密码, 例如 nginx 日志, 网关层, 框架日志, 接口请求记录, 中间各层 HTTP 请求,RPC 请求 ... 不管怎么样, 从服务器接收到请求开始,再到用户中心给密码加密之前, 所有中间层能可以明文看到用户密码 .
25#
zzsong
初学
2025-9-9 10:10:48
没明白前端 hash 的意义在哪,对与服务端而言密码不就变成了前端 hash 后的值了吗?非但没有提升安全性,反而增加了碰撞的可能性。
26#
catamaran
小成
2025-9-9 10:12:50
1. 谈不上最佳实践,bcrypt 加密没啥争议,java 的主流做法。至于浏览器端加密,满足客户要求就好,最多的场景就是浏览器提交的密码不是明文就行。浏览器端加密本身争议就比较大,没必要非得求个定论。 2. 密码泄漏我有印象的,一个是 csdn 被拖库,因为用明文存储的,另外一个是阿里云的事情,细节不记得了,原因是把 secretkey 写到了代码里,然后传到了 github 上。没听说过日志泄漏的。这种只能说开发也太没有安全意识了,敏感信息不该进日志。
27#
catamaran
小成
2025-9-9 10:15:26
@shenjinpeng 都能进入中间层了,明文密文还有意义吗?反正后端认就能利用。
1
2
3
/ 3 页
返回顶部