摘要:用戶輸入密碼的時(shí)候,應(yīng)該在端先進(jìn)行加入,然后傳到后端,和數(shù)據(jù)庫(kù)比對(duì)。
用戶輸入密碼的時(shí)候,應(yīng)該在web端先進(jìn)行md5加入,然后傳到后端,和數(shù)據(jù)庫(kù)比對(duì)。
如果像下面這樣,將密碼明文傳送到php端再加密,就已經(jīng)晚了:
$password = md5($_POST["password"]);
上面在審查元素——Network,點(diǎn)擊剛才的動(dòng)作,http傳輸?shù)氖敲魑难?br>
需要引入md5.js(別人寫(xiě)的一個(gè)開(kāi)源的js,下面附上了,侵權(quán)刪)
# 實(shí)際還可以 md5.js base64.js sha1.js表單提交示例