Нужно ли хешировать пароль перед отправкой на сервер? - PullRequest
92 голосов
/ 02 августа 2010

Я заметил, что большинство сайтов отправляют пароли в виде простого текста через HTTPS на сервер.Есть ли преимущество, если вместо этого я отправил хэш пароля на сервер?Будет ли это более безопасно?

Ответы [ 11 ]

0 голосов
/ 02 августа 2010

На самом деле было бы менее безопасно хешировать пароль и отправлять его по незашифрованному каналу.Вы выставите свой алгоритм хеширования на клиенте.Хакеры могут просто прослушать хэш пароля и затем использовать его для взлома позже.

Используя HTTPS, вы не позволяете хакеру получить пароль из одного источника, поскольку HTTPS использует два канала, оба зашифрованных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...