V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  qwong  ›  全部回复第 1 页 / 共 2 页
回复总数  30
1  2  
[網站前端打 API 時把密碼加密,有意義嗎?]( https://blog.huli.tw/2023/01/10/security-of-encrypt-or-hash-password-in-client-side/)

分享一下这篇文章,里面讲的很清楚了。

顺便摘录一下作者的观点:
1. 在 client 端传送密码前先把密码加密或是 hash ,确实能够增加安全性。
因为:
- HTTPS 因为各种原因失效时,攻击者无法取得明文密码
- 在 Server 端,没有任何人知道使用者的明文密码
- 明文密码不会因为人为失误被记录到 log 中

2. 以技术上来说,就算理论上一定会被破解,这些机制还是有意义的,它的意义在于增加破解难度,加壳、混淆都是一样的,不会因为「在 client 端的东西一定会被看穿」而不去做这些机制。

3. 重点在于你想保护的商业逻辑的价值,有没有高到你需要付出这些成本去做额外的安全机制
支持一下
183 天前
回复了 aduangduang 创建的主题 问与答 运气到底存不存在?
[How to Create Luck]( https://www.swyx.io/create-luck)

推荐一篇文章。
2019-02-05 09:15:48 +08:00
回复了 zhuzhezhe 创建的主题 2019 我还活着,各位新年快乐
新年快乐!早日康复!
2016: MBP
2017: 🚗
2016-10-19 22:32:29 +08:00
回复了 Priest 创建的主题 推广 抽奖送苹果喽!
66
2016-07-17 11:07:24 +08:00
回复了 okevin 创建的主题 Android 请问哪里能买到便宜的 nexus 机?
5x 电池不够用
2016-05-11 20:40:01 +08:00
回复了 egonetworks 创建的主题 推广 我们的活动没那么复杂,留言抽奖送 T 恤
有一件去年 ArchSummit 参加活动送的,再来一件看下样式变了没 :-D
2016-04-04 20:24:23 +08:00
回复了 aldnoah 创建的主题 信息安全 听说学信网被脱裤啦~
2015-12-29 06:53:44 登录成功 116.127.145.112, 115.148.46.21
2015-12-28 19:57:10 登录成功 78.223.181.243, 69.175.71.162

看来至少在去年年底就被脱了... Orz
2016-02-29 21:50:20 +08:00
回复了 billion 创建的主题 奇思妙想 写一句话在这里,下一个 2 月 29 号来看
上个 2.29 ,白天应该在敲代码吧;晚上跟女朋友窝在农民房里;以为今天很遥远;
这个 2.29 ,白天还在同个公司,忙着杂七杂八的事情,已经很少敲代码了;晚上回家吃完妈妈做的饭,陪老婆一起去楼下散散步,等着儿子 /女儿出生。
下个 2.29 ,期望能够财富自由(一些),换个大点的房子,一家人还在一起,儿子 /女儿(们)健康成长。
2015-10-11 16:04:40 +08:00
回复了 chenhui7373 创建的主题 程序员 以下证书,大家都考过哪些?
Sun Certificated Java Programmer
:-D
2015-08-30 09:01:45 +08:00
回复了 Daddy 创建的主题 Blogger 除了 Ghost 还有什么简洁的博客?
hexo
2015-08-29 10:41:32 +08:00
回复了 UPYUN 创建的主题 云计算 UPYUN 云存储免费了!
好顶赞,我要看书 :-)
稻草芭比,最开始看她的魔兽解说视频,十大经典战役。
4kings ,早期最牛 x 的战队之一, 4k_grubby , 4k_tod , 4k_fov , 4k_creo ,都是各个种族的顶尖选手,可惜后来解散了...
mym 的 moon , lucifer ,后来转过去的 grubby...
还有后来 we 战队的豪华阵容, sky , infi , ted...
早期的 wNv.xiaoT ,巨大优势不胜男...suho , magicYang...

大学里有一半的时间都在打魔兽或者魔兽世界,好多回忆...
2015-07-06 22:36:41 +08:00
回复了 JayFang1993 创建的主题 程序员 你们的博客都放在哪里?
@OpooPages 嗯, 放七牛上也是个好办法, 不过我用vps可以做点其他事情, 顺便研究下nginx之类的, 没事儿瞎折腾呗, 哈哈
2015-07-05 23:00:00 +08:00
回复了 JayFang1993 创建的主题 程序员 你们的博客都放在哪里?
hexo生成的静态页面, 本来放在github上的, 前段时间迁移到了自己的vps上
vultr日本节点, 比github pages貌似快一些
http://pingan.im
2015-02-07 01:29:16 +08:00
回复了 Chipper 创建的主题 翻译 “为中华之崛起而读书”这句话用英文怎么说?
for the horde
2015-01-24 23:35:11 +08:00
回复了 O21 创建的主题 分享发现 文字类 养成 / RPG 游戏 根本停不下来
我去...竟然通关了...泪奔...

老婆看到说你怎么什么游戏都玩啊....
2015-01-01 00:18:56 +08:00
回复了 BALLACK 创建的主题 2015 2014 年你吃的最后一顿饭是什么。。。 在哪里。。。
深圳
公司
UIOC
快餐
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   875 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 21:35 · PVG 05:35 · LAX 14:35 · JFK 17:35
Developed with CodeLauncher
♥ Do have faith in what you're doing.