设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
关于根据生辰八字取名字被F友说胡说八道这
›
别再神化 VS Code 了,现在的它臃肿得像个
›
有没有一种“把私钥关进时间胶囊”的工具?
›
千问的这次崩了,会属于事故吗?
›
[吐槽] 看着 Claude 4.6 和 GPT-5.3 神仙打
今日热议主题
[招聘] 全远程|项目管理(1–3 年)| 10
纯小白与技术大佬合开的中转站,支持 claud
有没有性价比高 IP 质量不错的 vps 推荐
请教一个问题,国内哪家 CDN 性价比比较高
求推荐支持缩放 200%显示 1080p 内容的远程
[拆掉弱电箱] 双 5G 基站级调优, WiFi 再
🔥 OpenClaw 火力,利用 TG Topics 实现多
基于 cloudflare durable object 的 p2p 中
有f友研究过给网卡刷 rom 吗?
开发了一个将演示视频转为专业的 demo 视频
显示全部
|
最新评论
26 条回复
·
2969 次点击
11#
wangtian2020
小成
2025-9-9 08:41:49
你是老板还是打工的,加密差不多够用就得了
12#
evill
小成
2025-9-9 08:45:06
不是这种方式有什么难度,也不是这样做有什么成本 而是做的某种程度(特别是 toC)有人会要你明文保存,但是没文件没规定 最搞笑的是这个和等保还是冲突的
13#
selca
小成
2025-9-9 08:45:26
前端判断强度就完事儿,你硬要用接口突破安全行为,设置弱密码,我这儿也看不到密码原文。 实在要全链路安全,还得设计类似 tls 的公私钥握手过程。
14#
darkengine
小成
2025-9-9 08:45:40
先问是不是,有哪些“多个大厂都发生过不小心在日志输出用户明文密码的事件”?
15#
ladypxy
小成
2025-9-9 08:46:52
前端加密本身就是脱裤子放屁的事,都有 https 了前端加密的意义是什么
16#
superrichman
小成
2025-9-9 08:54:58
@ladypxy https 是防传输过程泄密,前端哈希可以防止在传输目的地的服务端泄密,两者并不冲突。
17#
capric
小成
2025-9-9 09:02:49
用 opaque https://github.com/facebook/opaque-ke
18#
yb2313
初学
2025-9-9 09:03:26
为什么要在前端加盐, 如果会被截取, 人家直接拿加盐后的密码当密码用不就行了吗? 如果不会被截取, 那直接明文传输在后端加盐哈希存储才对吧?
19#
totoro52
小成
2025-9-9 09:03:35
《大厂都发生过不小心在日志输出用户明文密码的事件》 没听说,至少我不会把用户登录信息输出到 log 上,没啥意义也不必要这么做
20#
bfdh
小成
2025-9-9 09:04:04
@xuanbg #7 "加密传密码是什么鬼?你拿用户的密码想干什么?" 1 、客户需求,而且这个客户还不听劝; 2 、有些软件就是需要明文密码,比如 pppoe-server 、svn server 、ftp server ,虽然有些可以结合其他软件使用非明文密码,但简单实现都是基于明文的。
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
酷工作
Apple
生活
宽带症候群
返回顶部