设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我的人生好像有点坏掉了,请大家给点建议
›
长话短说 大家觉得花三十万结婚,存款花完
›
关于在大城市留不下来这件事,大家都是怎样
›
域名不用了记得要及时注销备案
›
重度苹果用户投华做了两面派
今日热议主题
一通宵肝了个全网 AI 中转站比价工具
关于 clash dns 的问题
苦于 Xcode 不支持国内大模型,所以我做了
求个 M-team 的邀请,有其他站的数据
我把 AI 用到了爬虫上,做了一款工具
请教下各国海关数据如何拿到?
Vmware Workstation 使用 WHP,似乎无法睿
使用 Parallels Desktop 安装 Windows 的各
Seedance 1.5 Pro 上线了|国产视频模型,
收几台 SE2 SE3
显示全部
|
最新评论
26 条回复
·
2898 次点击
11#
wangtian2020
小成
2025-9-9 08:41:49
你是老板还是打工的,加密差不多够用就得了
12#
evill
小成
2025-9-9 08:45:06
不是这种方式有什么难度,也不是这样做有什么成本 而是做的某种程度(特别是 toC)有人会要你明文保存,但是没文件没规定 最搞笑的是这个和等保还是冲突的
13#
selca
小成
2025-9-9 08:45:26
前端判断强度就完事儿,你硬要用接口突破安全行为,设置弱密码,我这儿也看不到密码原文。 实在要全链路安全,还得设计类似 tls 的公私钥握手过程。
14#
darkengine
小成
2025-9-9 08:45:40
先问是不是,有哪些“多个大厂都发生过不小心在日志输出用户明文密码的事件”?
15#
ladypxy
小成
2025-9-9 08:46:52
前端加密本身就是脱裤子放屁的事,都有 https 了前端加密的意义是什么
16#
superrichman
小成
2025-9-9 08:54:58
@ladypxy https 是防传输过程泄密,前端哈希可以防止在传输目的地的服务端泄密,两者并不冲突。
17#
capric
小成
2025-9-9 09:02:49
用 opaque https://github.com/facebook/opaque-ke
18#
yb2313
初学
2025-9-9 09:03:26
为什么要在前端加盐, 如果会被截取, 人家直接拿加盐后的密码当密码用不就行了吗? 如果不会被截取, 那直接明文传输在后端加盐哈希存储才对吧?
19#
totoro52
小成
2025-9-9 09:03:35
《大厂都发生过不小心在日志输出用户明文密码的事件》 没听说,至少我不会把用户登录信息输出到 log 上,没啥意义也不必要这么做
20#
bfdh
小成
2025-9-9 09:04:04
@xuanbg #7 "加密传密码是什么鬼?你拿用户的密码想干什么?" 1 、客户需求,而且这个客户还不听劝; 2 、有些软件就是需要明文密码,比如 pppoe-server 、svn server 、ftp server ,虽然有些可以结合其他软件使用非明文密码,但简单实现都是基于明文的。
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
macOS
纯水
微信
酷工作
程序员
汽车
职场话题
配件
推广
Windows
返回顶部