2016-10-04 68 views
0

我使用了Pubkey Encrypt模塊以及所有依賴關鍵字,加密和加密PHPSecLib加密。我想我的用戶名和密碼在用戶登錄表單中進行加密?

我在pubkey加密設置中配置了openssl。在現場加密設置的幫助下,我配置了內容類型字段加密並存儲在數據庫中(加密),如pubkey加密中顯示的視頻演示。

但是當我在篡改數據工具中檢查名稱和密碼的後參數值時只顯示明文 - >未加密。

所以我需要的建議來解決這個問題。

回答

0

這是正常的行爲,我沒有看到做這個客戶端的明顯優勢。如果你想保護機密數據(如密碼),你應該使用HTTPS。

這樣,數據不會在運輸過程中被篡改。很明顯,你仍然可以用瀏覽器開發工具來改變它,但如果你擔心客戶端受到攻擊,那麼你已經輸了。

TL; DR:使用HTTPS服務器上)

+0

我們在發展的最終項目,我們已經在我們的本地主機的工作。如果我們在post參數中完成用戶和密碼的加密(field all加密 - >待定名稱和傳遞),我們計劃主持。建議此方法的其他模塊支持。 –

相關問題