Web前端密碼加密有意義嗎?
在前端對密碼做壹次MD5,似乎可以防止明文的傳輸。其實只有壹種情況可以提高用戶的安全性,就是用戶在其他網站上也使用和妳壹樣的密碼。而且在任何情況下都不能提高自己網站的安全性。上面提到的傳輸過程、內存、日誌都沒有明文密碼,只能保護用戶自身的利益,並不能提高自身服務的安全性。因為,由於傳輸過程沒有加密,所以可以隨意發送數據包。至於是發壹個abc123還是發壹個e99a 18c 428 CB 38d 5 f 260853678922 e03,對妳的節目來說沒什麽區別。這個時候,妳的程序就是壹只羔羊。這個過程可以看做,妳的用戶都用32位的字符串密碼,僅此而已。其實所有網站都有很多用戶使用同壹個密碼,可以說意義不大。但即使簽名是前端做的,還是很容易被庫打中,因為哈希暴露了。但是,安全性不提高,就不做了嗎?當然要,因為要處理審計。