小白提问:首先明文传密码给后端肯定是不安全的,直接F12就可以看到传递的数据.但是如果密文加密的话,浏览器依旧可以看到,依旧可以直接用加密后的密码去进行模拟登录,感觉和没有加密没什么区别,请问现有的技术或方案有什么可以解决的吗?
小白提问:首先明文传密码给后端肯定是不安全的,直接F12就可以看到传递的数据.但是如果密文加密的话,浏览器依旧可以看到,依旧可以直接用加密后的密码去进行模拟登录,感觉和没有加密没什么区别,请问现有的技术或方案有什么可以解决的吗?
13 回答12.8k 阅读
8 回答2.6k 阅读
2 回答5.1k 阅读✓ 已解决
7 回答1.9k 阅读
5 回答1.4k 阅读
3 回答2.2k 阅读✓ 已解决
5 回答865 阅读
可以说没有,也可以说有,而且即使有,你也用不上。
如果你是要防模拟登录,这属于反爬虫的范畴。通常来说是前端用 SVG、特殊字体等方式展示敏感数据、后端训练大数据集来识别行为特征。
如果你是出于安全考虑……HTTP 要能解决,还费劲搞 HTTPS 干啥?
P.S. 密码加密传输是用来确保不被中间人或内部人员抓取到明文,而不是为了不让模拟登录。通常来说明文会包含敏感信息(如姓名、生日等);而且相当比例用户的所有密码都是同一个,你这的明文要是泄露了,等于这个用户在别的网站上的账号也不安全了。