php - 简单的安全登录 php/javascript

标签 php javascript security sha1

我想创建一个安全登录,所以我想在将密码作为 POST 参数发送之前对其进行加密。我正在使用 SHA1 javascript 函数来完成它。

然后我意识到,如果有人截取了加密后的密码,他就可以马上使用。将其作为相同 URL 的 post 参数发送。

如何确定密码来自登录输入字段?也许有一个 PHP session ?我还不想使用安全 http。谁有简单的替代方案?

最佳答案

How can I be sure that the password comes from the login input field?

你不能。

最接近的是对 CSRF 的通常防御。 …但这只会阻止人们欺骗用户将数据从他们的站点提交到您的站点。它不会保护密码。

I don't want to use secure http yet. Anyone has a simple alternative?

HTTPS 简单的选项。

关于php - 简单的安全登录 php/javascript,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14879965/

相关文章:

php - 如何构建评论的树结构?

javascript - Javascript 重定向不适用于 IFrame,无需 IFrame 也可工作

javascript - 使用多个输入字段填充数组

security - MongoDB 使用什么散列函数来散列数据库用户密码?

非 Web 应用程序中的 Java 安全性

php - 初学者阅读正则表达式

php - 单独的 php 文件作为模板 - 安全隐患?

javascript - 出现错误 : Module parse failed: . .. 意外字符 '#'

javascript - 如何设置国家/地区选择 javascript 下拉列表的占位符

java - Secure Webservice 在 JDev 11.1.1.2 (WL Server 10.3.2) 中有效,但在 JDev 11.1.1.6 (WL Server 10.3.5) 中无效