查看: 2053|回复: 13
收起左侧

[已处理] 建议卡饭网页程序本地加密用户名和密码后上传至服务器

 关闭 [复制链接]
菩提祖师
发表于 2012-7-21 00:19:00 | 显示全部楼层 |阅读模式
本帖最后由 菩提祖师 于 2012-7-21 11:48 编辑

建议卡饭网页程序本地加密用户名和密码后上传至服务器
本地网页程序处理成MD5+salt或SHA1+salt之类再上传即可,除非攻击者有专门基于卡饭salt值的有效散列值字典,不然很难破解的.
这样不需要证书什么的,成本我想也应该不高吧?(其实如果一开始使用的话,几乎没有成本,不过要是从明文传输转换成加密传输,工作量就大了(所有用户密码的散列值都要重新计算))

我在:http://bbs.kafan.cn/thread-1328439-1-1.html 这个帖子做过基本相同的回复,不过怕是回复而不是主题帖被无视,所以特此发一个主题帖来建议.
oceanroar
发表于 2012-7-21 01:00:03 | 显示全部楼层
你的“破解”指的是?
乐活
发表于 2012-7-21 07:59:15 | 显示全部楼层
如果可以实现,俺强烈,大力支持你!

ps:建议被忽略没人看很正常的,lz千万别闹心!
紫涵
发表于 2012-7-21 08:28:57 | 显示全部楼层
支持一下啦,加密传输总比明文传输好。

PS:在帖子后面跟帖容易被忽略,开主题帖的话才容易被人重视。
大金鱼先生
发表于 2012-7-21 08:53:39 | 显示全部楼层
支持··现在密码不一定是过于简单被破···
林雨
发表于 2012-7-21 09:36:03 | 显示全部楼层
论坛的密码都已经被加密了,就算后台管理员都无法获取!至于在数据库里面能不能被解密,这个就不懂了
xiaoluo
发表于 2012-7-21 10:09:06 | 显示全部楼层
只要不是明文保存密码或者过于简单的密码,应该不会被盗。
菩提祖师
 楼主| 发表于 2012-7-21 11:30:28 | 显示全部楼层
林语 发表于 2012-7-21 09:36
论坛的密码都已经被加密了,就算后台管理员都无法获取!至于在数据库里面能不能被解密,这个就不懂了


你说的是传输前传前就已经被加密了吗?还是明文上传到服务器后在服务器密文存储?
林雨
发表于 2012-7-21 11:46:57 | 显示全部楼层
菩提祖师 发表于 2012-7-21 11:30
你说的是传输前传前就已经被加密了吗?还是明文上传到服务器后在服务器密文存储?

QQ截图20120721114625.png

这个会给你明确的答案吧

评分

参与人数 1人气 +1 收起 理由
一土贝木 + 1 版区有你更精彩: )

查看全部评分

菩提祖师
 楼主| 发表于 2012-7-21 11:48:17 | 显示全部楼层
林语 发表于 2012-7-21 11:46
这个会给你明确的答案吧

懂了,3Q,看来我等多虑了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 09:30 , Processed in 0.156562 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表