Может ли вход в систему на стороне клиента на какую-либо страницу, например, example.html, быть безопасным с помощью хеширования и т. Д.?Я спрашиваю в основном из любопытства, но могут быть некоторые варианты использования таких вещей, как CMS для GitHub Pages или любого произвольного безсерверного приложения, которое находится внутри браузера, но нуждается в способе аутентификации пользователя.
ДляНапример, если у вас есть файл x.txt, в котором хранится соленый хэш пароля, и вы сравниваете ввод пароля с ним, у вас будет приличная защита, если, конечно, пароль достаточно надежный.Но поскольку какой-то чувак с плохими намерениями может просто удалить ваш JavaScript, это будет бесполезно, поскольку аутентификацию можно просто обойти.
Я думал о том, чтобы сохранить cookie с хэшем пароля и отображать только те сайты, гдевход в систему не требуется.Если нужно, просто покажите пустым.Опять же, JS можно просто удалить, и это бесполезно.