12
返回列表 发新帖
楼主: tuw
收起左侧

[建议] 登陆采用https.

[复制链接]
抱金砖
发表于 2012-7-19 10:48:35 | 显示全部楼层
php感觉更好一些吧
fcerebel
发表于 2012-7-19 18:13:21 | 显示全部楼层
Johnny.R 发表于 2012-7-18 18:10
hhtps的证书费呢 ? 这可不是一般人能够负担起的

有免费且被认可的证书的

关键是部署https登陆要花费不少代价,而且它没法用于减少卡饭被拖库被挂马的可能性

但是有个好处:在登录页面时绝不会出现运营商的劫持广告

评分

参与人数 1人气 +1 收起 理由
ssama + 1 你太小看ISP的证书劫持技术了。

查看全部评分

Klaine
发表于 2012-7-20 23:44:47 来自手机 | 显示全部楼层
我也希望部署,但是会不会加重服务器负担?
菩提祖师
发表于 2012-7-21 00:13:01 | 显示全部楼层
本帖最后由 菩提祖师 于 2012-7-21 00:17 编辑
GoldJune 发表于 2012-7-18 18:40
别扯淡了,js加密用户名密码就可以了


同感,本地网页程序处理成MD5+salt或SHA1+salt之类再上传即可,除非攻击者有专门基于卡饭salt值的有效散列值字典,不然很难破解的.
这样不需要证书什么的,成本我想也应该不高吧?(其实如果一开始就使用的话,几乎没有成本,不过要是从明文传输转换成加密传输,工作量就大了(所有用户密码的散列值都要重新计算))
oceanroar
发表于 2012-7-21 01:01:26 | 显示全部楼层
嗯,如果论坛站方能承受https加密的额外成本的话,我也希望论坛提供https加密访问的功能。
houtiancheng
发表于 2012-7-22 16:10:12 | 显示全部楼层
没必要吧,一般不会出现嗅探什么的吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 09:27 , Processed in 0.090648 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表