首頁
資質證書(shū)
新聞中心
公司簡介
聯系我們
搜索
位置 首頁>新聞中心>行(xíng)業(yè)快(kuài)訊
行(xíng)業(yè)快(kuài)訊

在浏覽器(qì)端進行(xíng)用(yòng)戶密碼加密後再傳輸<™λ$的(de)缺點!

發布時(shí)間(jiān):2024-06-18| 作(zuò)者:| 浏覽次數(shù):{{num}}

目前 OSC 的(de)登錄可(kě)謂是(sh♥↔'πì)武裝到(dào)牙齒,首先是(shì) HTTPS 登¥∏≠錄,其次登錄時(shí)在浏覽器(qì)端對(duì)密碼進行(x∞‌íng) SHA1 加密後再傳遞到(dào)☆₹←¶ OSC 的(de)服務器(qì)。也(yě)就(jiù)是(shì)←♠♠說(shuō)連我們也(yě)無法得(de)知(zhī)↑σ你(nǐ)的(de)密碼是(shì)什(shén)麽!

很(hěn)安全是(shì)嗎(ma)?但( ​δ₩dàn)是(shì)這(zhè)樣做(zuò)有(yǒu)缺點!

這(zhè)兩天有(yǒu)不(bù)少(shǎo) O‍¶₽±SC 的(de)賬号被撞庫,這(zhè)些(xiē)賬号被用(y♦∏òng)來(lái)發布各種小(xiǎo)姐(jiě)、毒品"≈、詐騙等信息。

我昨晚半夜被同事(shì)電(diàn)話(huà) call 醒的(d±∑£γe)時(shí)候再想一(yī)個(gè)解÷Ω≥決辦法:

用(yòng)戶登錄的(de)時(shí)候,我直接在®‍≥β服務器(qì)端判斷其密碼是(shì)否過于簡↕€♦單(例如(rú)純數(shù)字或者純字母),如(rú♣σ♠σ)果過于簡單則強制(zhì)要(yào)求通(tōng)過 δ​<Email 重置密碼。

但(dàn)是(shì)在著(zhe)手開(kā <♥​i)始寫代碼的(de)時(shí)候我發現(xiàn‌✔→‌),尼瑪,我怎麽知(zhī)道(dào)用(yòng)戶‌♥¥✔的(de)密碼啊,過來(lái)是(shì) SHA1 過的(de)哈希值!

擦擦擦!隻好(hǎo)作(zuò)罷!!!


分(fēn)享
聯系郵箱

sxyl@sxyl.tech

單位地(dì)址:山(shān)西(xī)轉型綜合改革示範區(qū$↔₩)學府産業(yè)園産業(yè)路(lù)≥ ✘48号新島科(kē)技(jì)園 C 座406

分(fēn)享
版權所有(yǒu) © 版權所有(yǒu)Ω♦©" copyright©2024山西恒添科技有限公司 京ICP證000000号 技(jì)術(shù)支持:SXYL