登陸重放攻擊預防

 

https://blog.csdn.net/u014538198/article/details/41596617前端

 

 


前端:dom


var salt == 很長的常量字符串.net

password_salt_username_md5 = md5(password + salt + username)blog

var random_id = sendHttpRequest_getRandomId(username); md5

var password_salt_username_md5_hash = md5(password_salt_username_md5 + random_id) ====> 發給服務端字符串

 


服務端:get

1.校驗:
var password_salt_username_md5 = 根據用戶名查詢出
md5(password_salt_username_md5 + random_id)hash


2.密碼存儲
password_salt_username_md5 密碼

相關文章
相關標籤/搜索