Web登录注册时如何对密码加密传输

登录时候向服务器传递的是明文

username:张三

password:123456

到了后台将123456密码用MD5加密后保存到数据库。现在就有了个问题,传输过程中是明文传输的,不安全。如何将它转变为密文传输?

如果我直接在客户端写个代码,通过源码也能看到,起不到加密作用

3个回答

你可以看下,csdn的登录就是https,你能tcp抓包获得么?

caozhy
贵阳老马马善福专业维修游泳池堵漏防水工程 回复Spotlight_mar: https不但解决数据拦截的问题,同时还解决客户端数据伪造和篡改,服务器端伪造篡改的问题。后者必须服务器参与。所以使用https是标准的做法。不要自己造轮子。
3 年多之前 回复
Spotlight_mar
Spotlight_mar 如果不用https的话,一般会进行前端加密后传送吗,还是直接post或cookie里面明文传送??谢谢
3 年多之前 回复

用https就可以了。

你可以用md5或者shiro框架做

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
立即提问
相关内容推荐