当前位置:  开发笔记 > 运维 > 正文

登录协议

如何解决《登录协议》经验,为你挑选了1个好方法。
如何解决《登录协议》经验,为你挑选了1个好方法。

我应该如何设计一个登录协议,以便我现在的方式更加安全

    客户端连接并发送他的用户名

    服务器为用户发送salt(总是相同的)

    客户端将盐添加到密码哈希并将其发送到服务器

这样一来,密码就一直处于隐藏状态,但是如果他能够过来并在收到密码后发送密码,它就不会阻止黑客复制哈希...



1> Sedat Kapano..:

将安全性保留在更高级别的协议(SSH,SSL)中并保持简单.

推荐阅读
谢谢巷议
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有