|
1
0
如果这个JS代码在用户的浏览器中保持原样,那么在这里破解和反向工程你的逻辑,并以同样的方式强行使用散列后的密码,是非常容易的。 如果你想保护你的JS代码,你需要用一些模糊器/最小化器来模糊它。这可能会使黑客攻击更加困难,但不会太难。要使代码真正不可破解,需要花费大量的时间和精力,但仍然不能保证任何事情。 只需将密码以明文形式从前端发送到后端,就像大多数主要网站(例如谷歌)所做的那样。 为什么?不加密? 因为如果一个用户只是一个用户,他们无论如何都不会试图破解你的密码加密,但如果有技术人员想破解你的口令逻辑,他们无论如何会在很短的时间内完成。 因此,只要确保你的网站在传输过程中使用HTTPS来保护你的登录/密码,并防止“中间人”攻击,你就应该很好。 |
![]() |
Michael · 某些Windows客户端上的命名管道安全问题 1 年前 |
![]() |
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 1 年前 |
![]() |
AlboSimo · PayPal Api密钥安全 1 年前 |