Nonce、Timestamp——解决Replay-Attack问题

Nonce、Timestamp——解决Replay-Attack问题算法 Nonce是由服务器生成的一个随机数,在客户端第一次请求页面时将其发回客户端;客户端拿到这个Nonce,将其与用户密码串联在一块儿并进行非可逆加密(MD5、SHA1等等),而后将这个加密后的字符串和用户名、Nonce、加密算法名称一块儿发回服务器;服务器使用接收到的用户名到数据库搜索密码,而后跟客户端使用一样的算法对其进行加
相关文章
相关标签/搜索