我对HTTPS相当不熟悉,但我知道它是安全的,我想知道的是,当用户在表单上登录时,表单中的变量(用户名、密码)是否被加密?
我是这样问的,因为我正在使用一个表单让人们登录,但我也会将他们的密码与MD5和一个SALT一起散列以进行验证。
另外,HTTPS是否足够安全,可以防止主机上运行的任何间谍软件截获登录详细信息?
很抱歉在这篇文章中问了几个问题,但提前感谢您的回答。
发布于 2011-01-31 06:07:52
我对HTTPS不太熟悉,但我知道它是安全的,我想知道的是,当用户在表单上登录时,表单中的变量(用户名、密码)是否被加密?
整个HTTP请求和响应都是加密的。
然而,将主机名转换为IP地址的DNS查找将不是。
此外,
是否足够安全,可以防止主机上运行的任何间谍软件截获登录详细信息?
不是的。HTTPS对客户端和服务器之间的通信进行加密。它不能阻止客户端上的软件干扰请求或读取响应。这包括攻击者截获表单请求并对其进行修改的可能性-因此表单也必须通过SSL发送。
https://stackoverflow.com/questions/4845822
复制相似问题