Во-первых, стоит попытаться защитить пароли, даже если защищаемые активы не требуют подхода с высокой степенью безопасности - поскольку слишком много людей используют один и тот же пароль для разных сайтов - однако для безопасной общедоступной системы нетзамените SSL.
Это можно сделать - если вы хэшируете представленный пароль с вызовом с сервера.И у вас уже есть подходящая задача, доступная в форме идентификатора сеанса PHP (хотя вам необходимо убедиться, что вы не подвержены фиксации сеанса, а также существуют некоторые ограничения безопасности, позволяющие считывать cookie сеанса изJavascript).
Это, конечно, зависит от наличия на сервере хешированного пароля, из которого можно создать сравнительное значение.И это определенно нет-нет.
Итак ... вы храните пароль, хешированный известной солью (S1) на сервере.Когда кто-то хочет войти в систему, вы отправляете ему идентификатор сеанса (S2) и S1, и они отправляют обратно:
md5(S2 . md5(S1 .password));
Существуют реализации JavaScript md5.
Md5 приближается к концу полезностикак надежный шифр - однако для указанных здесь куколок это должно быть достаточно.