RSA加密

以前一直沒關注過web應用登陸密碼加密的問題,這兩天用appscan掃描應用,最嚴重的問題就是這個了,提示我明文發送密碼。這個的確很不安全,之前也大概想過,可是沒有具體研究過,都不了了之,此次借這個機會,終於搞定了這個問題。javascript 首先,有很多帖子說在客戶端用js對密碼進行md5摘要,而後提交給登陸處理的url。這種作法無非是自欺欺人,就算別人抓包抓不到你原始密碼,用這個md5後的密
相關文章
相關標籤/搜索