web登陆用户名密码加密

以前一直没关注过web应用登陆密码加密的问题,这两天用appscan扫描应用,最严重的问题就是这个了,提示我明文发送密码。这个的确很不安全,之前也大概想过,可是没有具体研究过,都不了了之,此次借这个机会,终于搞定了这个问题。javascript 首先,有很多帖子说在客户端用js对密码进行md5摘要,而后提交给登陆处理的url。这种作法无非是自欺欺人,就算别人抓包抓不到你原始密码,用这个md5后的密
相关文章
相关标签/搜索