- Czy można bezpiecznie wysyłać hasło do backend?
- Jak hasła przechodzą bezpiecznie z serwera do klienta?
- Czy powinienem skazać hasło przed wysłaniem go na stronę serwera?
Czy można bezpiecznie wysyłać hasło do backend?
Jeśli osądzisz hasła w zapleczu, atakujący musi je najpierw złamać, aby użyć ich na swojej stronie internetowej. Ale jeśli osąkasz je na froncie, atakujący nie musi tego robić, może po prostu przekazać skrót, ponieważ jest przechowywany w bazie danych.
Jak hasła przechodzą bezpiecznie z serwera do klienta?
Zazwyczaj jest to przezwyciężane przez szyfrowanie komunikacji między użytkownikiem a serwerem. Najczęstszą formą szyfrowania jest standard bezpieczeństwa warstwy transportowej (TLS) lub starszy standard SSL (Secure Socket Layer).
Czy powinienem skazać hasło przed wysłaniem go na stronę serwera?
Powinien być nieodwracalnie osądzony przed opuszczeniem klienta, ponieważ nie ma potrzeby, aby serwer znalazł faktyczne hasło. Hashing Następnie przekazywanie problemów bezpieczeństwa dla leniwych użytkowników, którzy używają tego samego hasła w wielu lokalizacjach (wiem, że tak).