先说下场景,我在登录的时候发生一个登录请求, 请求返回如果是成功就跳转到 / 路由
那么问题来了, 我的这个登录请求在在开发者工具中是可以看得到的, 并且用户名密码都是明文可见的.
那我应该如何处理让这个请求在开发者工具中不见? 我知道的是可以在进入/路由的时候刷新下页面, 还有在发送登录请求的时候发送md5加密后的密码.
之前看了锤子官网, 登录的时候我想看他如何传输, 但是打开控制台, 点击登录后就 刷一下, 登录的请求什么的都没了,.. 想知道这过程如何处理是合适的.
请指教~~~
先说下场景,我在登录的时候发生一个登录请求, 请求返回如果是成功就跳转到 / 路由
那么问题来了, 我的这个登录请求在在开发者工具中是可以看得到的, 并且用户名密码都是明文可见的.
那我应该如何处理让这个请求在开发者工具中不见? 我知道的是可以在进入/路由的时候刷新下页面, 还有在发送登录请求的时候发送md5加密后的密码.
之前看了锤子官网, 登录的时候我想看他如何传输, 但是打开控制台, 点击登录后就 刷一下, 登录的请求什么的都没了,.. 想知道这过程如何处理是合适的.
请指教~~~
他的请求都有的 只不过你是登陆完成打开的控制台把
network 请求是都有的 如果需要对密码处理 建议 可以是不要用get 或者对面进行加密对应规则 ,然后后台解密 这样来解决
13 回答13.1k 阅读
7 回答2.2k 阅读
9 回答1.8k 阅读✓ 已解决
6 回答1.7k 阅读
7 回答2k 阅读
3 回答1.4k 阅读✓ 已解决
3 回答1.5k 阅读✓ 已解决
刷新没用,Chrome可以设置成刷新后仍保留日志。
另外在前端加密密码也是没用的,人家有意截取的话,拿到hash后的密码照样能登录啊……
所以上SSL是最重要的。