- 登陆密码 post到后端 ,这个密码 前端怎么加密?
- 若用md5加密是怎么实现的呢 ?
3.即使使用md5加密 成了一堆字符串 ,那后端是怎么实现解密的?
最后的问题:
假若我用的别人的wifi .在我登陆的时候 别人通过 arp欺骗 截获了这个密码字符串
那我的密码不就被人知道了吗?
最后的问题:
假若我用的别人的wifi .在我登陆的时候 别人通过 arp欺骗 截获了这个密码字符串
那我的密码不就被人知道了吗?
10 回答11.1k 阅读
15 回答8.4k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
8 回答6.2k 阅读
2 回答2.6k 阅读✓ 已解决
解决密码安全问题,通常是需要一套解决方案的。而不是某几个加密方法。
1、采用HTTPS加持
2、后端不解密,用md5
3、后端解密,用AES(令牌+密码),令牌设置失效时间,登录成功自动销毁令牌。前端每次登录要先请求令牌,拿到令牌后再和密码一起AES加密,传给后端。
要求不是特别高的,基本上就可以了