设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我的人生好像有点坏掉了,请大家给点建议
›
关于在大城市留不下来这件事,大家都是怎样
›
长话短说 大家觉得花三十万结婚,存款花完
›
如果你现在中了大乐透一等奖,你会?
›
重度苹果用户投华做了两面派
今日热议主题
在小鸡上部署 frp 会增加被封的风险吗?
求推荐:电子体温计
阿里巴巴 CosyVoice3-0.5b 开源了! 现邀请
年底清年假,准备带个树莓派去“闭关”十来
出 s7 41mm
阿凡达 3 预售票房遇冷?不及疯狂动物城 2
梦网科技明日逢高减仓或者清仓
支付宝 1.9 元喝蜜雪 / 满 5-3.1 元红包
人生 K 线图,不要码,直接本地运行
求各位大大,推荐落地 10w 左右的 suv
显示全部
|
最新评论
26 条回复
·
2897 次点击
21#
way2create
小成
2025-9-9 09:17:05
不前端加密 新项目都是直接 https+bcrypt 旧项目懒得管 他们怎么写我用啥 不操心这些 如果还需要加强安全措施不都是二次验证之类的 至于前端加密,B 站那些卖课的就喜欢搞这些 另外如果一个项目日志会泄露这些。。。那估计我想就不单单是密码的问题了
22#
loading
小成
2025-9-9 09:29:36
我有个项目就是的在前端加盐 hash 后给后端的,密码强度验证就只在前端,后端只收到 hash 结果。
23#
shunia
小成
2025-9-9 09:43:49
前端加密也好,hash 也好,作用是什么?完全没看懂。 我只能想到一个作用,就是拿这个特定的用户名和密码组合来做碰撞攻击其他服务/工具。
24#
shenjinpeng
小成
2025-9-9 09:55:03
服务器端有一百种方式泄露用户密码, 例如 nginx 日志, 网关层, 框架日志, 接口请求记录, 中间各层 HTTP 请求,RPC 请求 ... 不管怎么样, 从服务器接收到请求开始,再到用户中心给密码加密之前, 所有中间层能可以明文看到用户密码 .
25#
zzsong
初学
2025-9-9 10:10:48
没明白前端 hash 的意义在哪,对与服务端而言密码不就变成了前端 hash 后的值了吗?非但没有提升安全性,反而增加了碰撞的可能性。
26#
catamaran
小成
2025-9-9 10:12:50
1. 谈不上最佳实践,bcrypt 加密没啥争议,java 的主流做法。至于浏览器端加密,满足客户要求就好,最多的场景就是浏览器提交的密码不是明文就行。浏览器端加密本身争议就比较大,没必要非得求个定论。 2. 密码泄漏我有印象的,一个是 csdn 被拖库,因为用明文存储的,另外一个是阿里云的事情,细节不记得了,原因是把 secretkey 写到了代码里,然后传到了 github 上。没听说过日志泄漏的。这种只能说开发也太没有安全意识了,敏感信息不该进日志。
27#
catamaran
小成
2025-9-9 10:15:26
@shenjinpeng 都能进入中间层了,明文密文还有意义吗?反正后端认就能利用。
1
2
3
/ 3 页
浏览过的版块
GitHub Copilot
配件
返回顶部