回答

8

這意味着使用基地64結果不會看起來太像你的用戶名和密碼,但它很容易的扭轉操作以獲得純文本編碼的用戶名和密碼。

看到這裏,詳細瞭解基地64編碼

http://en.wikipedia.org/wiki/Base64

例如字符串password在基地64編碼爲cGFzc3dvcmQ=

這個在線工具可以編碼/解碼基地64你http://www.motobit.com/util/base64-decoder-encoder.asp

+2

維基百科頁然而,加密可以由另一個層覆蓋,例如SSL(HTTPS)。 – brianary

+2

順便說一句,我希望沒有人會用一些在線工具實際編碼他們的用戶名/密碼。 – Cthulhu

6

在HTTP基本認證中,「密碼:用戶名」在Base64中編碼。由於它沒有加密,所以它是明文。

下面是一個示例授權報頭,

Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ= 

dXNlcm5hbWU6cGFzc3dvcmQ=被Base64編碼"username:password"(字面意思)。

2

這意味着用戶名和密碼沒有加密(即明文)文本只是基於64編碼傳輸,可以很容易地解碼。

0

Base64是一種通過連接(或文件)傳遞二進制數據的方法,該連接限制允許包含什麼字符。例如,電子郵件附件使用base64編碼,因爲電子郵件協議只允許在電子郵件中使用純文本。

中查看http://en.wikipedia.org/wiki/Base64

相關問題