设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
上班开发自掏腰包用 AI 编程合适吗?
›
避雷雷鸟电视,突然今天突然强制升级
›
vivo 加班问题
›
忽略脸,身高,女生最喜欢什么类型的肌肉?
›
要是用 Rust 就不会出问题了
今日热议主题
有人遇到相同情况吗,打开英文版 navicat
[寻室友] 上海闵行七宝-万兆家园
求一位在上海能修 Pi 5 的大佬
HiCyou 开源网址导航/目录 用 Supabase 和
梅林固件的软件商店是禁止海外 IP 访问了吗
700 收个 apple TV7. 128 内存
出 mac mini m4 16g+256 千兆网口
中兴通讯又要给老美送钱了
各位同行有给主力 g 家账号开通 gemini 会
最近刚下血本入了两条英睿达 16G/ddr5,惊
显示全部
|
最新评论
26 条回复
·
2871 次点击
11#
wangtian2020
小成
2025-9-9 08:41:49
你是老板还是打工的,加密差不多够用就得了
12#
evill
小成
2025-9-9 08:45:06
不是这种方式有什么难度,也不是这样做有什么成本 而是做的某种程度(特别是 toC)有人会要你明文保存,但是没文件没规定 最搞笑的是这个和等保还是冲突的
13#
selca
小成
2025-9-9 08:45:26
前端判断强度就完事儿,你硬要用接口突破安全行为,设置弱密码,我这儿也看不到密码原文。 实在要全链路安全,还得设计类似 tls 的公私钥握手过程。
14#
darkengine
小成
2025-9-9 08:45:40
先问是不是,有哪些“多个大厂都发生过不小心在日志输出用户明文密码的事件”?
15#
ladypxy
小成
2025-9-9 08:46:52
前端加密本身就是脱裤子放屁的事,都有 https 了前端加密的意义是什么
16#
superrichman
小成
2025-9-9 08:54:58
@ladypxy https 是防传输过程泄密,前端哈希可以防止在传输目的地的服务端泄密,两者并不冲突。
17#
capric
小成
2025-9-9 09:02:49
用 opaque https://github.com/facebook/opaque-ke
18#
yb2313
初学
2025-9-9 09:03:26
为什么要在前端加盐, 如果会被截取, 人家直接拿加盐后的密码当密码用不就行了吗? 如果不会被截取, 那直接明文传输在后端加盐哈希存储才对吧?
19#
totoro52
小成
2025-9-9 09:03:35
《大厂都发生过不小心在日志输出用户明文密码的事件》 没听说,至少我不会把用户登录信息输出到 log 上,没啥意义也不必要这么做
20#
bfdh
小成
2025-9-9 09:04:04
@xuanbg #7 "加密传密码是什么鬼?你拿用户的密码想干什么?" 1 、客户需求,而且这个客户还不听劝; 2 、有些软件就是需要明文密码,比如 pppoe-server 、svn server 、ftp server ,虽然有些可以结合其他软件使用非明文密码,但简单实现都是基于明文的。
下一页 »
1
2
3
/ 3 页
下一页
返回顶部