设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
没想明白,现在小朋友学新技术起手式是在 B
›
昨天在 reddit 上发了个开源插件介绍,被骂
›
某东就是这样招人的吗?
今日热议主题
最简单的局域网多设备(手机+平板+电视)看
DigVPS 测评 - 云悠(YUNYOO)上新美国洛杉
未来,你是否会去一家由 AI 智能体管理的公
有什么服务商可以总结微信群聊的?
[是我的问题还是女朋友的问题] 有感
不知不觉,和 codex 对话了消耗了 14 亿 to
阿里云骚操作: 云效流水线偷计费时长
一百大洋收个山姆副卡
卖点自家茶叶,评论抽奖
想收个 switch 硬破 续航版/oled 版都可
显示全部
|
最新评论
26 条回复
·
2938 次点击
11#
wangtian2020
小成
2025-9-9 08:41:49
你是老板还是打工的,加密差不多够用就得了
12#
evill
小成
2025-9-9 08:45:06
不是这种方式有什么难度,也不是这样做有什么成本 而是做的某种程度(特别是 toC)有人会要你明文保存,但是没文件没规定 最搞笑的是这个和等保还是冲突的
13#
selca
小成
2025-9-9 08:45:26
前端判断强度就完事儿,你硬要用接口突破安全行为,设置弱密码,我这儿也看不到密码原文。 实在要全链路安全,还得设计类似 tls 的公私钥握手过程。
14#
darkengine
小成
2025-9-9 08:45:40
先问是不是,有哪些“多个大厂都发生过不小心在日志输出用户明文密码的事件”?
15#
ladypxy
小成
2025-9-9 08:46:52
前端加密本身就是脱裤子放屁的事,都有 https 了前端加密的意义是什么
16#
superrichman
小成
2025-9-9 08:54:58
@ladypxy https 是防传输过程泄密,前端哈希可以防止在传输目的地的服务端泄密,两者并不冲突。
17#
capric
小成
2025-9-9 09:02:49
用 opaque https://github.com/facebook/opaque-ke
18#
yb2313
初学
2025-9-9 09:03:26
为什么要在前端加盐, 如果会被截取, 人家直接拿加盐后的密码当密码用不就行了吗? 如果不会被截取, 那直接明文传输在后端加盐哈希存储才对吧?
19#
totoro52
小成
2025-9-9 09:03:35
《大厂都发生过不小心在日志输出用户明文密码的事件》 没听说,至少我不会把用户登录信息输出到 log 上,没啥意义也不必要这么做
20#
bfdh
小成
2025-9-9 09:04:04
@xuanbg #7 "加密传密码是什么鬼?你拿用户的密码想干什么?" 1 、客户需求,而且这个客户还不听劝; 2 、有些软件就是需要明文密码,比如 pppoe-server 、svn server 、ftp server ,虽然有些可以结合其他软件使用非明文密码,但简单实现都是基于明文的。
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
淘宝
Android
配件
奇思妙想
分享创造
NAS
京东
杭州
浏览器
返回顶部