注册用户时的密码哈希

时间:2012-09-09 11:07:42

标签: security login web

我知道有类似的问题,但我找不到能回答我问题的东西。

当新用户注册(客户端 - 服务器)时,是否有一种保护这些详细信息的常用方法?

目前,我只是将用户名密码时间戳连接起来,然后通过https作为Base64发送到服务器。

1 个答案:

答案 0 :(得分:1)

常见且最好的方法是https。 Https已经在客户端和服务器之间建立了一个安全通道。你不需要任何其他的东西。

请原谅我的简短回答。但是如果你真的想要答案很长,那么请看看:  How to send password securely via HTTP using Javascript in absence of HTTPS?