淘宝,新浪他们ajax用户登录是怎么做到的??
1、传md5值或者sha1值过去,服务端不保存明文密码,只保存用md5等方式保存的文本,检验的时候对应上就行2、上面的办法再+盐3、https
其实挺弱的,只能保住链路中安全
要求高就https
正常情况下登录,注册之类的网页必须用https通信的,有的更需要全程https,以防止别有用心的人拦截请求。
用https提高安全性,和是否使用ajax没有关系。安全级别高一些的话你会发现它们是要求你安装额外的安全控件的,具体的数据加密是由该控件完成,否则js端的加密、混淆因为源码暴露的原因是完全没用的。
4 回答970 阅读
1 回答859 阅读✓ 已解决
1 回答1.1k 阅读
1 回答651 阅读✓ 已解决
2 回答779 阅读
2 回答622 阅读
2 回答610 阅读
4 回答3.6k 阅读
8 回答19.8k 阅读✓ 已解决
4 回答4.1k 阅读✓ 已解决
10 回答9k 阅读
5 回答7.9k 阅读✓ 已解决
1、传md5值或者sha1值过去,服务端不保存明文密码,只保存用md5等方式保存的文本,检验的时候对应上就行
2、上面的办法再+盐
3、https
其实挺弱的,只能保住链路中安全