8

我正在做一个登录表单,它使用 jquery 将数据从表单传递到脚本并返回。我注意到电子邮件和密码是以纯文本形式发送的。我还注意到,在像这样的网站、gmail 或其他网站中,登录信息不像我的那样可读。我怎样才能做到这一点?不知何故,以纯文本形式发送这些信息看起来不是很……专业。

屏幕捕捉萤火虫

4

1 回答 1

6

你有几个选择:

  1. 使用 HTTPS 协议发送登录信息。
  2. 您可以在客户端散列/加密您的登录信息,上传/处理表单,并在您的服务器上解密和处理登录信息。所以有几个关于这个过程的 Q/A 答案:

但是,如果加密密钥也以纯文本形式通过 Internet 提交,则选项 #2 并不是真正的选项。

于 2012-12-19T03:35:10.020 回答