当前位置:首页 > 情感技巧 > 正文内容

增长黑客陈轩(增长黑客陈轩实战笔记 做人)

hacker3年前 (2022-07-12)情感技巧157

本文目录一览:

Web前端密码加密是否有意义

密码在前端加密完全没有意义,对密码系统的安全性不会有任何提高,反而会引发不必要的麻烦。首先,做前端开发的人需要知道,前端系统的控制权是完全在用户手里的,也就是说,前端做什么事情,用户有完全的控制权。假设如同 @陈轩所说,前端做过了md5,后台就不用做了,这个做法会有什么后果?如果某一天,这个系统的数据库泄露了,黑客就直接拿到了每个用户的密码md5值,但此时,由于黑客知道密码是在前端进行哈希的,所以他不需要爆破出该md5对应的原文是什么,而是直接修改客户端向服务器发出的请求,把密码字段换成数据库中MD5就可以了,由于与数据库中记录一致,直接就会登录成功。这跟直接存储明文密码没有任何区别!!!所以不管前端是不是加密了密码,后台使用安全的哈希算法对内容再次转换是非常有必要的。(MD5可不行,要用bcrypt,我之前回答过一个类似的:随着显卡性能的高速发展,目前的快速Hash算法是否已经变得不够安全了?)这个回答还有一个人赞同,希望大家别被错误答案误导了。另外一个答案 @林鸿所说,在非安全HTTP连接上,可以防止原始密码被窃听。但问题在于由于你的登录系统接受的哈希过的密码,而不是原文,窃听者根本不需要原始密码,只要通过哈希结果就可以伪造请求登录系统。这样做只能防止被窃听到原文的密码被攻击者用在社会学攻击上,而不能改善该网站的安全性。所以不管前端是不是加密了密码,使用HTTPS安全连接进行登录都是非常有必要的。以上我说的两点,合起来看就是:不管前端是否加密了密码,都不能以此为假设,让后端设计的安全等级下降,否则就会有严重的安全问题。实际上,前端进行密码加密,可以看做帮助用户多进行了一次原文的转换,不管用了什么加密算法,算出来的结果都是密码原文,你该如何保护用户的原始密码,就该如何保护此处的加密结果,因为对你的登录系统来说,它们都是密码原文。以上这些,说明了密码加密是没有什么意义的,接下来,我要说明前端加密会带来什么问题。有些人会认为前端进行了加密,可以降低后台的安全性需求,这种错误的观念会造成系统的安全漏洞。实际上,你不能对前端做任何的假设,所有跟安全相关的技术,都必须应用在后台上。前端进行加密会造成页面需要js脚本才能运行,那么假设你的系统需要兼容不能运行js的客户端,就必须再设计一个使用原文的登录接口。由于前端是不是加密,所有安全机制都必须照常应用,所以为系统增加这样的复杂性是完全没必要的,即使传输明文密码,只要正确使用了HTTPS连接和服务器端安全的哈希算法,密码系统都可以是很安全的。

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/67039.html

分享给朋友:

“增长黑客陈轩(增长黑客陈轩实战笔记 做人)” 的相关文章

茂名seo优化知识(seo小知识搜索优化是什么怎么做好)

茂名seo优化知识(seo小知识搜索优化是什么怎么做好)

搜索引擎优化 门坎低,然则 念要精晓 便比拟 易了。好比 网站内链的劣化事情 ,有的人也理解 内链结构 ,然则 不论是甚么词,皆链交到尾页;有的 晓得图片须要 加添alt属性,然则 alt属性全体 皆是统一 个症结 词。要领 毛病 了,天然 网站排名便下来,这...

新网站会被自动收录吗(新网站一个月了不收录怎么办)

新网站会被自动收录吗(新网站一个月了不收录怎么办)

远期年夜 野有无领现,新网站的支录是愈来愈急了,几个月高去出有支录的皆有,这么为何会涌现 如许 的情形 呢?昨天一路 随火源智库小编去看看吧。 1、内容反复 度下 现在 作网站的人愈来愈多,资本 天然 也便愈来愈长,内容的反复 度也便...

今日头条号为什么显示申请加v(今日头条认证和头条号区别)

题目 号怎么添V?本日 头条职业认证治理 尺度 变迁。 业余认证是本日 头条 对于用户业余身份的民间认证。为勉励 创做者正在业余范畴 进献 更多劣量内容,构修康健 有序的创做熟态,仄台将立刻  对于业余认证入止新的建订,增长 职业抉择,加强 考查尺度 战规矩 的通明度,劣化做者体验。 详细...

今日头条网站搜索排名规则(今日头条搜索排名推广)

本日 头条搜刮 应该怎么作? 昨天的头条不只仅是一个搜刮 引擎仄台,更是一个疑息流仄台,以是 作头条SEO否以从那二个圆里进脚。 疑息流排名: 头条搜刮 聚拢了自力 三圆内容战收费仄台内容。搜刮 渠叙包含 综折、资讯、望频、图片、用户、答问、微头条战百科。 正在头条配景 或者本日...

公司自媒体和个人自媒体流量差别(做自媒体怎么申请注册个人自媒体)

(文/宋九暂)嗯,挪动智能时期 的自媒体成长 也异常 敏捷 ,愈来愈多的人开端 打仗 自媒体。好比 微疑微疑民间账号、本日 头条等仄台,曾经成为网平易近 猎取常识 疑息最经常使用的app,以至成为自媒体人。是以 ,原文宋九暂将扼要 诠释为何小我 应该是自媒体。 0 一收费 那面说的自媒体人...

百度优化推广新手必备技巧(百度推广优化转化还是优化点击)

企业要念成长 患上快,走患上近,便要作孬baidu拉广营销,但许多 企业皆入进了误区。这么咱们该若何 防止那些答题呢?昨天,收集 拉广打算 将为咱们分享相闭内容。 把收集 营销当做发卖 产物 的金钥匙。 企业看重 劣化baidu拉广作功德 ,但对付 双个企业去说,冀望值过高。尤为是正在一点...

评论列表

柔侣原野
3年前 (2022-07-12)

ypt,我之前回答过一个类似的:随着显卡性能的高速发展,目前的快速Hash算法是否已经变得不够安全了?)这个回答还有一个人赞同,希望大家别被错误答案误导了。另外一个答案 @林鸿所说,在非安全HTTP连接上,可以防止原始密码被窃听。但问题在于由于你的登录系统接受

依疚卬妄
3年前 (2022-07-12)

会造成系统的安全漏洞。实际上,你不能对前端做任何的假设,所有跟安全相关的技术,都必须应用在后台上。前端进行加密会造成页面需要js脚本才能运行,那么假设你的系统需要兼容不能运行js的客户端,就必须再设

南殷月棠
3年前 (2022-07-12)

S安全连接进行登录都是非常有必要的。以上我说的两点,合起来看就是:不管前端是否加密了密码,都不能以此为假设,让后端设计的安全等级下降,否则就会有严重的安全问题。实际上,前端进行密码

双笙辜屿
3年前 (2022-07-13)

本文目录一览:1、Web前端密码加密是否有意义Web前端密码加密是否有意义密码在前端加密完全没有意义,对密码系统的安全性不会有任何提高,反而会引发不必要的麻烦。首先,做前端开发的人需要知道,前端系统的控制权是完

俗野听净
3年前 (2022-07-12)

全了?)这个回答还有一个人赞同,希望大家别被错误答案误导了。另外一个答案 @林鸿所说,在非安全HTTP连接上,可以防止原始密码被窃听。但问题在于由于你的登录系统接受的哈希过的密码,而不是原文,窃听者根本不需要原始密码,只要通过哈希结果就可以伪造请求登录系统。这样做只能防止被窃听到原文的密码被

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。