我有一個可能簡單/愚蠢或不:)的佇列。換句話說,我不知道是否足夠公平或完全愚蠢的想法。只是一些自由的想法。帶有JavaScript的密碼保護網站
如果我通過JavaScript通過JavaScript進行登錄(如果我知道),但通過安全哈希算法會受到威脅。例如:
我生成SHA一通,它看起來像
var = 0xc1059ed8... //etc
並粘貼到代碼。將會有兩個功能。一個會比較兩個值(由我給出的用戶),第二個會生成用戶的輸入。
這可能是安全的theoritically或這是一個可怕的模式和愚蠢的想法? JS可以處理它嗎?編輯:我並不是說像銀行一樣嚴重的認證。正好當我有我的照片,只想要幾個人工智能看他們和地球上的99.9%的人不能看他們:) thx回覆
我可以用['nc'](http://linux.die.net/man/1/nc)和一些軟糖熊僞造登錄名。使用服務器端認證。 – 2010-08-24 16:41:45
喬伊斯小熊+1。 @lukas - 是的,任何擁有一套瀏覽器開發工具的人都可以破解它。 – 2010-08-24 16:44:57
對於那些用戶身份驗證只是爲了保持冷靜因素但並非真正需要的網站(如銀行賬戶或稅務記錄),這實際上是一個非常好的主意。只需在本地存儲密碼(純文本或散列)並對其進行身份驗證。對於特殊效果並使其看起來很真實,請引入一個可變定時重疊消息,說明「登錄」或其他內容。 – Anurag 2010-08-24 17:03:45