xgqfrms™, xgqfrms® : xgqfrms's offical website of cnblogs! xgqfrms™, xgqfrms® : xgqfrms's offical website of GitHub!

论 Web 前端加密的意义

论 Web 前端加密的意义

Web前端密码加密是否有意义?

https://www.zhihu.com/question/25539382

https://blog.csdn.net/hla199106/article/details/45114801
http://www.cnblogs.com/benpaodexiaopangzi/p/6120903.html
https://segmentfault.com/q/1010000010782563/a-1020000010784501
https://segmentfault.com/q/1010000000926027

技术梯度

一个浅显的base64编码尚且已经够挡住很多菜鸟了,客户端单向加密一下虽然不能抵抗重放攻击,但至少这也能防住用户的所有密码在你的网站单点暴死——毕竟多数人是多个网站同一密码的。

用户的所有密码, 是不是傻子呀?


apple 登录是 HTTPS + 明文密码,不过要两步验证

开启双重认证来保护您的帐户

Apple 提供了一种经过改进的安全措施,即双重认证,这项功能的设计旨在确保只有您本人能够访问自己的帐户,即使其他人知道您的密码也是如此。当您在新设备上首次输入 Apple ID 和密码时,我们会要求您使用六位验证码来验证身份。此验证码将自动显示在您的其他设备上,或者发送至您所信任的电话号码。只需输入此验证码便可在新设备上登录并访问您的帐户。切勿将密码或验证码告知他人。

https://support.apple.com/zh-cn/HT201303


©xgqfrms 2012-2020

www.cnblogs.com 发布文章使用:只允许注册用户才可以访问!


posted @ 2018-11-23 15:33  xgqfrms  阅读(724)  评论(1编辑  收藏  举报