V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dcdlove  ›  全部回复第 17 页 / 共 22 页
回复总数  430
1 ... 9  10  11  12  13  14  15  16  17  18 ... 22  
2024-03-22 08:25:40 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@dhb233 在整个系统层面,完全不需要解出来,就算后端接出来也是一个不可逆不可撞库的随机字符串毫无意义,因为在网页提交后端之前就已经被处理了,真正的密码只有用户才知道,系统层面只需要存储整个脱敏后的随机字符串用于匹配用户输入密码是否正确
2024-03-21 17:05:10 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@wentx 用户表单输入密码:123456
请求前 非对称加密:jk06U1oTYAoEhvbJVRrBFfhDzweWw7GQVkxmPUnuUWAFCKAFTZkX8vDwu6ewjxcvWwoO3D5l7sapmeDm+dyQIA==
实际请求参数(用户名,密码,一次性 token ,参数签名字符串)
后端接口会对请求签名和是否过期验证,请求后端处理过一次就会过期,如果中间人劫持,他首先无法修改请求内容,再加上每个请求只能验证一次,所以无法完成重放攻击
2024-03-21 16:42:10 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@wentx 后端为什么要知道用户的密码?正常就不该知道,你只需这个 md5 字符串匹配对不对就行了,后端只需要能判断密码字符串能否匹配正确就行,参与过等保要求的项目吗?
2024-03-21 16:35:32 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@eber #108 很好奇那多前端不知道使用非对称加密吗?非对称加密 256(md5 (字符串+私盐))
2024-03-21 09:02:18 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@BGLL 这部分人最起码的安全底线都丢了,依照他们的逻辑家里门都别装了,反正盗贼可以用铁锤砸开,但凡做过正式一点的项目就不能验收通过,明文传输真丢不起那人?
表单数据起码的非对称加密都是现成的库,安全核心混淆,防止浏览器断点调试引入,至少大部分前端狗防住了,
2024-03-21 08:52:11 +08:00
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@1iuh #31 安全没有 100% ,但不是丢掉安全措施的理由,前端至少要做到非明文传输:
1 、浏览器本地存储,敏感信息不能直接存 ,(不要明文,至少混淆加密)
2 、 密码提交,至少 非对称加密 256( md5 (密码+用户盐+地区盐)) , 有的还会要求使用国密算法
3 、不要使用数据记录主键作为参数 ,(后端处理)
2024-03-18 16:35:34 +08:00
回复了 miaowo 创建的主题 问与答 年纪轻轻患了癌症,关于未来有点迷茫了
op 有发起过水滴筹之类的信息吗?可以发出来, 我想帮点小忙
2024-03-18 15:28:37 +08:00
回复了 movq 创建的主题 互联网 感觉网络世界最近这几年变得越来越无聊了
@luoway 时间真的存在吗,小时候的我还是和现在的我是同一个人吗
2024-03-18 15:27:22 +08:00
回复了 movq 创建的主题 互联网 感觉网络世界最近这几年变得越来越无聊了
@lswl66 监管和各种行业规范一样铸造了很多高墙壁垒,失去了创新和生机,马斯克当年也遇到了这样的问题,所以它打破常规重新建立规范才成就了现在的辉煌
@lswl66
2024-03-18 11:13:12 +08:00
回复了 movq 创建的主题 互联网 感觉网络世界最近这几年变得越来越无聊了
@NewMoorj 应该爬山徒步 感受大自然 (不是冒险野路那种)
2024-03-18 08:10:11 +08:00
回复了 Awes0me 创建的主题 生活 朋友买了深圳的小产权,自住的话真的太噩梦了
买在人口 居住密度不要太高的地方,然后装修做好隔音比如卧室
19.9w
2024-03-07 11:29:43 +08:00
回复了 DIO 创建的主题 推广 新加坡华侨银行(OCBC)上线支持支付宝扫码付款
ocbc 转给国内支付宝为什么没看到汇率损耗呢
2024-03-06 16:05:18 +08:00
回复了 liuguangxuan 创建的主题 git 有用 Bitbucket 的老哥吗?你们最近使用正常吗?
@sayitagain 我也是哈哈
2024-03-01 09:20:06 +08:00
回复了 hankli 创建的主题 程序员 一个工具管理所有运行时版本!
nvm 就够了
2024-02-23 08:58:54 +08:00
回复了 yefee 创建的主题 JavaScript 求助,前端实现 3D 定制效果展示,有没有合适的解决方案?
前提是有各种产品的 3d 模型然后动态跟换每个皮肤 threejs
2024-02-04 11:14:25 +08:00
回复了 fliter 创建的主题 Visual Studio Code Zed 编辑器前景如何?能否撼动 VSCode 的地位
要看缘分,心理的位置是有限的,谁先占据了就是一辈子
2024-01-16 20:10:50 +08:00
回复了 ableable 创建的主题 分享发现 荷兰 esim,只需 5 欧元, 0 月租, 0 元保号,无需实名
@hexdecode 太可惜了,得先弄一台支持的设备了
2024-01-16 18:07:31 +08:00
回复了 ableable 创建的主题 分享发现 荷兰 esim,只需 5 欧元, 0 月租, 0 元保号,无需实名
@ableable @hexdecode 请问国内 iphone 11 可以用来激活这个卡吗
1 ... 9  10  11  12  13  14  15  16  17  18 ... 22  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2546 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 04:31 · PVG 12:31 · LAX 21:31 · JFK 00:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.