设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
上班开发自掏腰包用 AI 编程合适吗?
›
避雷雷鸟电视,突然今天突然强制升级
›
vivo 加班问题
›
忽略脸,身高,女生最喜欢什么类型的肌肉?
›
要是用 Rust 就不会出问题了
今日热议主题
有人遇到相同情况吗,打开英文版 navicat
[寻室友] 上海闵行七宝-万兆家园
求一位在上海能修 Pi 5 的大佬
HiCyou 开源网址导航/目录 用 Supabase 和
梅林固件的软件商店是禁止海外 IP 访问了吗
700 收个 apple TV7. 128 内存
出 mac mini m4 16g+256 千兆网口
中兴通讯又要给老美送钱了
各位同行有给主力 g 家账号开通 gemini 会
最近刚下血本入了两条英睿达 16G/ddr5,惊
显示全部
|
最新评论
26 条回复
·
2872 次点击
21#
way2create
小成
2025-9-9 09:17:05
不前端加密 新项目都是直接 https+bcrypt 旧项目懒得管 他们怎么写我用啥 不操心这些 如果还需要加强安全措施不都是二次验证之类的 至于前端加密,B 站那些卖课的就喜欢搞这些 另外如果一个项目日志会泄露这些。。。那估计我想就不单单是密码的问题了
22#
loading
小成
2025-9-9 09:29:36
我有个项目就是的在前端加盐 hash 后给后端的,密码强度验证就只在前端,后端只收到 hash 结果。
23#
shunia
小成
2025-9-9 09:43:49
前端加密也好,hash 也好,作用是什么?完全没看懂。 我只能想到一个作用,就是拿这个特定的用户名和密码组合来做碰撞攻击其他服务/工具。
24#
shenjinpeng
小成
2025-9-9 09:55:03
服务器端有一百种方式泄露用户密码, 例如 nginx 日志, 网关层, 框架日志, 接口请求记录, 中间各层 HTTP 请求,RPC 请求 ... 不管怎么样, 从服务器接收到请求开始,再到用户中心给密码加密之前, 所有中间层能可以明文看到用户密码 .
25#
zzsong
初学
2025-9-9 10:10:48
没明白前端 hash 的意义在哪,对与服务端而言密码不就变成了前端 hash 后的值了吗?非但没有提升安全性,反而增加了碰撞的可能性。
26#
catamaran
小成
2025-9-9 10:12:50
1. 谈不上最佳实践,bcrypt 加密没啥争议,java 的主流做法。至于浏览器端加密,满足客户要求就好,最多的场景就是浏览器提交的密码不是明文就行。浏览器端加密本身争议就比较大,没必要非得求个定论。 2. 密码泄漏我有印象的,一个是 csdn 被拖库,因为用明文存储的,另外一个是阿里云的事情,细节不记得了,原因是把 secretkey 写到了代码里,然后传到了 github 上。没听说过日志泄漏的。这种只能说开发也太没有安全意识了,敏感信息不该进日志。
27#
catamaran
小成
2025-9-9 10:15:26
@shenjinpeng 都能进入中间层了,明文密文还有意义吗?反正后端认就能利用。
1
2
3
/ 3 页
返回顶部