Nonce、Timestamp——解決Replay-Attack問題

Nonce、Timestamp——解決Replay-Attack問題算法 Nonce是由服務器生成的一個隨機數,在客戶端第一次請求頁面時將其發回客戶端;客戶端拿到這個Nonce,將其與用戶密碼串聯在一塊兒並進行非可逆加密(MD5、SHA1等等),而後將這個加密後的字符串和用戶名、Nonce、加密算法名稱一塊兒發回服務器;服務器使用接收到的用戶名到數據庫搜索密碼,而後跟客戶端使用一樣的算法對其進行加
相關文章
相關標籤/搜索