v2ex 是明码 post 登录数据 , 你觉得安全吗 ?

2015 年 10 月 12 日
 niaoguo
4219 次点击
所在节点    反馈
20 条回复
loveyu
2015 年 10 月 12 日
请使用 https 登录
learnshare
2015 年 10 月 12 日
HTTPS 下有一定的保证
niaoguo
2015 年 10 月 12 日
@loveyu 我说的是 V2EX , 是不是应该弄个 js 加密啊 ?
wy315700
2015 年 10 月 12 日
@niaoguo js 加密没有任何作用
Jaylee
2015 年 10 月 12 日
@niaoguo 你真是懂 web 开发?
CodeDrift
2015 年 10 月 12 日
很好奇。刚才也在想这个问题。
登陆的时候要怎么传输密码呢。。
前台加密完全没用的。 也没搜到,有经验的告诉一下
loveyu
2015 年 10 月 12 日
@Anybfans 如果要前台加密,自己模拟 RSA 最有效了,还不如 https 方便呢
superliang
2015 年 10 月 12 日
v2ex 你可以用 https 访问呀
mcone
2015 年 10 月 12 日
@niaoguo https 不就行了么……

如果 js 里面 md5 一下子楼主就放心了,个人感觉还是不要这样自欺欺人了吧
wy315700
2015 年 10 月 12 日
@Anybfans
服务器传回来公钥和一个随机数,把密码和随机数放一起,使用服务器公钥加密,
fuhanfeng
2015 年 10 月 12 日
对于 web 来说,客户端加密是没有意义的。
int64ago
2015 年 10 月 12 日
还是有点意义的,就是裤子被脱了
当然,如果是 HTTPS + Lastpass 自动生成密码,加密还真的一点意义都没有了
kookxiang
2015 年 10 月 12 日
https 不需要客户端加密, http 即使你客户端加密你的加密代码也能被劫持掉
dikcen
2015 年 10 月 12 日
从 RSS 订阅转过来直接就是 https
qinix
2015 年 10 月 12 日
就想问问哪些网站登录不是明码 POST
laoyuan
2015 年 10 月 12 日
围观(围观小白)
ooh
2015 年 10 月 12 日
然而并没有什么卵用,互联网不可能觉得安全
要安全关键靠自己,新浪微博 QQ 是加密过的,然而并没有什么卵用
niaoguo
2015 年 10 月 12 日
@learnshare
@wy315700
@Anybfans
@loveyu
@mcone
@wy315700
@fu82581983
@int64ago
@kookxiang
@dikcen
@qinix
@laoyuan
@ooh
谢谢大家的解惑 , www.cnblogs.com 加密传输的呃
加密方式
var encrypted_input1 = encrypt.encrypt($('#input1').val());
var encrypted_input2 = encrypt.encrypt($('#input2').val());
wy315700
2015 年 10 月 12 日
@niaoguo 不用管他怎么加密的,你截获他的 post 数据, 重放一下看看行不行
xierch
2015 年 10 月 12 日
@niaoguo 攻击者可以修改你的 HTML 或者 JS

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/227287

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX