我正在开发一个系统(基于 PHP,但对此并不重要),它将用户密码保存在数据库中。但是,在安全性方面,我需要考虑如何保护密码并确保密码传输机制的完整性。
我选择保护数据库中用盐散列的密码,但在将密码从浏览器传输到服务器(将用于非安全连接)方面,我不确定如何检查它。
所以我的问题是,有没有人知道任何安全机制可以允许客户端发送他们的密码,然后可以将其与数据库(与盐一起使用)进行比较,而密码在除客户端浏览器内存之外的任何地方都是纯文本的?
我正在开发一个系统(基于 PHP,但对此并不重要),它将用户密码保存在数据库中。但是,在安全性方面,我需要考虑如何保护密码并确保密码传输机制的完整性。
我选择保护数据库中用盐散列的密码,但在将密码从浏览器传输到服务器(将用于非安全连接)方面,我不确定如何检查它。
所以我的问题是,有没有人知道任何安全机制可以允许客户端发送他们的密码,然后可以将其与数据库(与盐一起使用)进行比较,而密码在除客户端浏览器内存之外的任何地方都是纯文本的?