亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關于網頁表單內容加密的疑惑

關于網頁表單內容加密的疑惑

12345678_0001 2018-12-19 17:17:24
在網頁上輸入用戶名密碼時,如果不使用https,那么即使使用js加密,有些人可以通過抓包獲取加密后的數據**(不需要對js加密的數據解密)**,然后把數據放在http請求參數里,從而實現登陸別人的賬號。也就是說,在網頁上利用js加密是沒用的。現在大多數網站登陸都是使用https,那樣黑客就不能獲取http請求的參數了。但是有些網站(例如淘寶),仍然先用js加密,再使用SSL加密。我想問的就是,**利用js加密不是多此一舉嗎?**因為黑客不太可能從SSL加密后的密文中解密出http的請求參數,即使解密出來,那他就完全可以像上面說的那樣**(不需要對js加密的數據解密)**,把請求參數放在http請求包里,冒充別人登陸。
查看完整描述

2 回答

?
慕森卡

TA貢獻1806條經驗 獲得超8個贊

不要總想著抓包,那是你本地抓自己的包,所以感覺很容易,事實上比如像用arp欺騙,中間人攻擊進行的抓包等都是不容易實現的。
再然后,安全性你可以參考現在已經很流行的雙因子之類的
最后,js加密也還是有一些意義的,混淆,反調試,真正弄起來js代碼簡直不是人能看的

查看完整回答
反對 回復 2018-12-29
?
qq_遁去的一_1

TA貢獻1725條經驗 獲得超8個贊

前端加密是不安全的


查看完整回答
反對 回復 2018-12-29
  • 2 回答
  • 0 關注
  • 553 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號