Как использовать случайно сгенерированный код для безопасного доступа? - PullRequest
1 голос
/ 22 ноября 2011

Я думал о защите системы входа в систему с помощью красивого длинного случайного пароля, выданного на сервере, и отправки его в виде скрытого поля клиенту.Затем я добавлю учетные данные с этим паролем и зашифрую его.Но потом я понял, что, поскольку добавление будет видно в коде в javascript, его расшифровка будет довольно простой.Итак, есть ли способ, которым этот метод добавления может быть безопасным, или SSL является единственным вариантом?

Ответы [ 3 ]

2 голосов
/ 22 ноября 2011

Все, что отправлено по HTTP, является видимым и может быть перехвачено. Используйте HTTPS как минимум для страниц входа в систему.

0 голосов
/ 22 ноября 2011

Если вы хотите минимизировать влияние «плохих парней» в середине, лучше всего использовать SSL.И когда есть проверенные способы (SSL), зачем изобретать велосипед?

0 голосов
/ 22 ноября 2011

Посмотрите, как AntiForgeryToken реализован в MVC. Вот хорошая ссылка, которая может помочь вам понять, что вам нужно сделать, и дать вам несколько идей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...