密文比對認證

一.密文比對認證介紹 在系統登錄時密碼加密正確流程是先將用戶名和密碼發送到服務器,服務器會把用戶提交的密碼經過Hash算法加密及加鹽後和數據庫中存儲的加密值比對,如果加密值相同,則判定用戶提交密碼正確。  有些網站系統的密碼加密流程是在前臺瀏覽器客戶端先對密碼進行Hash加密後傳輸給服務器並與數據庫加密值進行對比,如果加密值相同,則判定用戶提交密碼正確。以此流程會泄露密碼加密方式,導致出現安全隱患
相關文章
相關標籤/搜索