腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否
可以
明文
发送
密码
到
服务器端
进行
身份验证
?
避免
这种
纯
文本
传输
的
常见
方法
是什么
、
、
、
、
当从客户端提交时,
密码
以
纯
文本
的
形式
传输
到
服务器端
。我使用asp.net mvc,我
可以
生成
身份验证
令牌一旦验证。
浏览 15
提问于2019-02-23
得票数 0
回答已采纳
1
回答
在客户端使用带有公共随机
的
Argon2是保护
传输
中
密码
的
好主意吗?
、
、
、
、
不确定事物
是否
属于Crypto SE或这里,但无论如何:我认为Argon2在这里通常是
可以<
浏览 0
提问于2020-08-07
得票数 0
回答已采纳
4
回答
Java中web服务
的
用户
身份验证
、
、
、
、
假设我有一个简单
的
Java服务器应用程序,它实现了一些web (REST)服务。应用程序以war
的
形式在Tomcat中部署。现在,我想按以下方式添加用户
身份验证
: 在
服务器端
添加一个带有用户名和
密码
的
纯
文本
文件users。用户需要在每个请求中同时
发送
用户名和
密码
,服务器将根据文件对它们
进行
测试。为了防止
发送
密码
为
明文
,我正在考虑单向加密,就像
浏览 7
提问于2012-09-24
得票数 1
1
回答
当未将
明文
密码
存储在web服务生产者上时,PasswordDigest
的
替代方案
是什么
?
、
、
、
、
场景: Web服务生产者只有SHA-1哈希
密码
存储在数据库中.我们需要使用用户名/
密码
组合对Web服务用户
进行
身份验证
。PasswordText和PasswordDigest类型
的
密码
不限于实际
密码
,尽管这是
常见
的
情况。PasswordText
密码
类型意味着
密码
以
纯
文本
的
形式通过线路
发送
,如果我们不使用
传输</
浏览 2
提问于2010-06-24
得票数 2
回答已采纳
3
回答
如何改进HTTP基本
身份验证
?
、
、
我目前在一个基于Zend Framework
的
API站点上工作。由于ZF对摘要
身份验证
没有足够
的
支持,现在转移到另一个框架已经太晚了,我正在考虑实现基本
身份验证
。Basic和Digest实际上不是执行
身份验证
的
理想
方法
,而Digest更好,但不幸
的
是,Zend不太支持它(正确地实现它会花费太多
的
工作,需要尽快完成项目)。基本
身份验证
的
一个大问题是
密码
是以
明文
形式<
浏览 3
提问于2011-02-18
得票数 1
回答已采纳
1
回答
推送网关抛出401 -未经授权
、
、
但我遇到了401 -未经授权
密码
按照此处所述
进行
加密: pushgateway: $2y$10$d6t8zGfPMZBLFLpoClFcReK6z4gxkDr2H8jnEfOaUpjpLX4.tbyTS%this.pushGateway.setConnectionFactory(new BasicAuthHttpConnectionFactory("pushgateway
浏览 5
提问于2021-07-26
得票数 0
2
回答
使用pg_connect()
进行
密码
管理?
、
9/10示例使用
纯
文本
设置password参数。这里有一个示例,这是
常见
的
做法吗这
是否
构成安全风险?如果是,
是否
有更好
的
方法
传递password值?
浏览 0
提问于2012-08-13
得票数 1
回答已采纳
3
回答
如何将咸散
密码
存储与
纯
文本
、现在和基于哈希
的
身份验证
结合起来?
、
、
、
、
我
的
理解如下: 为了安全地存储
密码
(例如在数据库中),您使用了为此目的而设计
的
散列算法(设计为慢
的
,例如bcrypt),并且对每个
密码
使用唯一
的
salt。这使得访问数据库
的
攻击者恢复
密码
变得困难/缓慢,因为他们不能使用彩虹表,而且每次野蛮
的
尝试都比简单
的
md5或sha1花费更多
的
时间。为了在
纯
文本
协议(即非SSL)上安全地验证
密码
,服务
浏览 0
提问于2013-07-12
得票数 8
回答已采纳
5
回答
使用
密码
的
散列来加密
密码
、
我有一个用
明文
传送
密码
的
应用程序。我计划使用
密码
(SHA-512)
的
散列作为加密
纯
文本
密码
的
密钥。然后将加密
的
文本
发送
到服务器。
密码
长度至少为12个字符(包括特殊字符)和最多20个字符。
浏览 0
提问于2013-11-23
得票数 4
回答已采纳
5
回答
如果我所拥有的只是另一个哈希,我如何验证散列
密码
?
、
、
场景服务器不应该访问
纯
文本
密码
.
这种
方法
是由一位同事推荐<
浏览 0
提问于2012-06-27
得票数 8
回答已采纳
2
回答
未以
明文
提交
密码
、
、
因此,当我输入
密码
并通过网络提交时,我
的
firebug (Firefox扩展)实际上
可以
用
明文
捕获我
的
密码
。这意味着我
的
密码
是通过网络以
明文
传送
的
。 如果我错了,请纠正我。那么,当我点击“提交”按钮时,如何不让
密码
不透明地
传输
呢?
浏览 0
提问于2017-06-30
得票数 0
回答已采纳
3
回答
FLEX + AMFPHP用户
身份验证
、
、
我正在尝试使用FLEX和AMFPHP创建一个相当简单
的
用户
身份验证
系统,但我有一个关于安全性
的
问题。我看到
的
大多数例子都是将
纯
文本
用户名/
密码
发送
到php文件,php文件会对其
进行
加密,然后将其
发送
到数据库
进行
检查或保存……我
是否
遗漏了什么,或者是以
明文
形式
发送
您
的
用户名/
密码
给黑客提供了一
浏览 2
提问于2011-03-11
得票数 0
回答已采纳
1
回答
存储用户
的
社交媒体
密码
、
我试图了解一些高品牌公司所信任
的
服务Snaplytics如何能够为snapchat收集客户
密码
并将其存储在数据库中,同时能够定期登录到Snapchat帐户。我对存储
密码
的
理解是使用像bcrypt这样
的
安全
方法
。不要存储
纯
文本
密码
。但是,如果Snaplytics定期登录帐户,他们需要
明文
密码
才能登录Snapchat。但是我很确定bcrypt是一个单向
的
散列函数,所以snaplytic
浏览 0
提问于2017-06-03
得票数 2
回答已采纳
2
回答
有关windows基本
身份验证
的
信息
、
、
我有一些关于Windows 2008中
的
基本
身份验证
的
问题。 我看到基本
身份验证
将passowrd作为
纯
文本
发送
,因此它是不安全
的
,但是您
可以
将它与SSL结合起来以提高安全性。在
这种
情况下,使用SSL
的
基本
身份验证
与集成Windows
身份验证
有什么区别?考虑
到
安全性(以及性能)
的
差异。windows本机
身份验证
浏览 0
提问于2011-03-16
得票数 1
回答已采纳
1
回答
MySQL -- ClearText
身份验证
和ClearText
身份验证
插件有什么区别?
、
PAM认证:
明文
客户端
身份验证
插件 客户端插件
可以
用
明文
将
密码
发送
到服务器。没有相应
的
服务器端
插件.我读过文档,但得不到足够
的
帮助,PAM认证只支持MySQL企业版,但
明文
认证适用于所有MySQL服务器,因为它是调用
这种
身份验证
机制
的<
浏览 0
提问于2013-06-12
得票数 0
3
回答
基于JAVA
的
用户认证与登录系统
、
、
我
的
任务是用java编写一个用户
身份验证
和登录系统。我该如何开始?我
可以
编写一个简单
的
登录页面,要求输入用户名和
密码
,然后在servlet中根据数据库检查它们。这是一个“用户认证和登录系统”吗?另外,我
可以
使用JAAS.but,我认为JAAS已经是一种
身份验证
服务。但我想从头开始写。请告诉我从哪里开始,我到底需要做什么?谢谢
浏览 1
提问于2010-08-16
得票数 0
回答已采纳
3
回答
在WCF中使用windows
身份验证
类型时,用户名和
密码
是否
以
纯
文本
发送
?
、
、
clientCredentialType="Windows"/> </binding></bindings> 我从那里得到
的
,所以我
的
问题是,我知道默认情况下连接是加密
的
。
浏览 1
提问于2012-11-30
得票数 2
回答已采纳
4
回答
在服务器上哈希
密码
有安全优势吗?
、
现在,在这个系统中,用户登录并向服务器
发送
散列
密码
。这足够了吗?还是我必须重新破解
密码
?那么
密码
=>哈希=>网络=>数据库更安全吗?或者哈希已经散列
的
密码
是浪费时间和空间? 还是应该是
密码
=>网络=>哈希=>数据库?作为一种额外
的
好处,未来可能
的
扩展是让用户登录到远程服务器上,在远程服务器上必须保存和
浏览 0
提问于2015-08-11
得票数 2
1
回答
是否
可以
使用Spring LDAP
进行
Windows (进程)
身份验证
?
、
我有一个对AD使用LDAP
身份验证
的
应用程序,它工作得很好。然而,访问LDAP
的
UserDN和
密码
在配置文件中是
明文
的
,我希望
避免
使用
明文
密码
。在Softerra LDAP浏览器中,您
可以
选择使用“当前登录
的
用户”
进行
身份验证
,
是否
有人知道Spring LDAP
是否
可以
使用
这种
类型
的<
浏览 2
提问于2018-10-02
得票数 0
3
回答
在登录时
发送
明文
密码
的
替代方案
、
、
、
注意:我已经读过在HTTPS上
发送
纯
文本
密码
可以
吗?和https安全性-
密码
应该是哈希
服务器端
还是客户端?了,但是这里是关于一个特定
的
替换
方法
的
(参见下面)。在阅读了一篇关于Cloudflare博客上
的
新
身份验证
方法
的
文章之后,我查看了在使用"Developer Tools > Network“
进行
身份验
浏览 0
提问于2021-01-02
得票数 11
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
详解三种不同的身份验证协议
微信服务器认证为什么需要这么多参数
126的POP、IMAP 和SMTP 设置教程,简单好用
图解 https 单向认证和双向认证!
WiFi攻击的三种方式
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券