-- 英语 -- 我在想一些东西,但我不知道它是否真的很安全。如果您可以将表单放入 php 文件中,那么您可以创建一个算法来创建基于时间或其他内容的字符串,然后将该字符串放入您的 html 中。
当用户在密码输入字段中输入密码时,调试时看不到用户输入的值,因此在通过post或get发送信息之前,可以使用密码用户作为提示,预先加密加密字符串生成,然后,只需将用户输入的密码发送给它。
这样,攻击者就没有 js 代码的全部内容,因此他们需要发现您创建的算法来解密它。
这只是一个想法,所以如果你能告诉我这怎么可能不安全,我将不胜感激。
-- 西班牙语 -- Se me acaba de ocurrir algo que puede servir, pero no se si realmente sea algo seguro。Por medio de php puedes Generar un algoritmo que cree un string en base al timestamp o algo más, y después colocar esta cadena en el html。
Note que cuando alguien escribe una contraseña en un campo input tipo password, con un debug no se puede ver el valor que tecleo el usuario (no se si exista manera pero no quiseinvestigar más), asi que podemos utilizar la contraseña que el usuario escribió como palabra clave para encriptar la cadena de texto que previamente habiamos Generado con php, por medio de un algoritmo en JS。Sería algo así como encriptar lo encriptado。Posteriormente lo que estariamos enviado no sería la contraseña tecleada, si no esta última cadena resultante。
Buscando un contra, lo único que se me ocurra es que el atacantetendra que dedicarle mucho tiempo para tratar de encontrar el agoritmo que creamos por medio de php y poder decriptar la cadena final, o tendra que hackear el servidor para acceder al php y obtener埃尔算法。
Esto es solo una idea, por lo que si pueden decirme como esto puede no ser seguro, se los agradecería。