我有一個正常工作的WebAPI應用程序。登錄,註冊等都沒有問題。但是,我遇到了一些需要注意的問題。當有人註冊或記錄時,他們的密碼以純文本形式發送。我知道我們可以應用HTTPS證書,這將得到解決。但是,我更加尋求一種解決方法,我可以散列密碼,WebAPI可以自動將其提取出來。我不打算修改內置的WebAPI功能來散列和存儲PW。這也是爲了確保當我使用FF或Chrome開發者工具時,沒有人可以從正在發送的數據中讀取PW。向WebAPI發送哈希密碼
我正在使用Angular或JQuery AJAX來調用我的WebAPI。
任何雙向加密都可以撤銷,並且首先不是很安全。您應該真正使用SSL來傳輸用戶帳戶數據。 –
發送哈希密碼並沒有太大好處;散列本身成爲有效的密碼。 – SLaks
如果攻擊者可以在客戶端的頁面上使用devtools,那麼你已經丟失了。 – SLaks