web前端密码加密是否有意义?
!密码的前端加密也是如此。
我们需要知道http协议有两个特点:
信息在网络传输过程中是透明的。这时,如果在传输过程中被屏蔽,黑客们就像密码一样就会知道。
所以很多网站在不启用https时,也会对前端密码进行加密,比如腾讯qq空间账号密码登录等网站。当我们输入密码时,在提交表单之后,我们经常会看到密码框中的密码长度突然变长。实际上,当我们提交表单时,前端会对密码进行加密,然后将值赋给password字段,因此密码框中似乎有更多的黑点。
当密码在前端加密时,即使信息在传输过程中被盗,第三方看到的也是加密的密码。他接受这个密码是没有用的,因为加密的字符串有时间和其他特性,当它被提交到其他计算机/ip上的服务器时无法验证。
最后,即使是web前端密码加密,也不能简单地用md5来加密密码,必须在其中添加一些特征字符,同时还要限制加密的及时性,防止加密的密文一直有效。如果您可以使用https协议,请使用https协议。
js有几种加密方式?
首先,md5不是加密算法,而是签名算法。啊,有多少中国人中毒了。
另外,只要是可以通过软件实现的加密算法,js都可以使用,但这只是效率的问题。
一般
]非对称算法占用大量资源,所以js很少。
和对称加密算法,因为js对用户可见,所以就像没有加密一样。
这就是为什么真正的高安全性网站不会选择使用js作为加密,而是选择使用https协议的手段。
同样,md5不是加密算法,因此它不再属于上述范围
原文标题:javascript编程基础 Web前端密码加密是否有意义?,如若转载,请注明出处:https://www.saibowen.com/wenda/24332.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「赛伯温」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。