用戶登陸以及分佈式session功能

1、兩次md5前端     在前端處理,用戶在頁面上進行登陸、網絡傳輸使用的是明文傳輸。因此第一次在客戶端進行md5加密即明文+固定salt進行加密。這個只能防範密碼明文傳輸,由於在前端是在js寫,因此若是有人特地去破解,密碼仍是會被看到。數據庫     在後臺處理,加密後的密碼傳輸到後臺以後,還須要進行md5進行加密。因此第二次在服務端進行md5加密即用戶輸入的(第一次md5加密後的結果)+隨機
相關文章
相關標籤/搜索