Ben SSL / TLS olmayan php kullanarak kullanıcı kayıt ve kimlik doğrulama güvenli bir yöntem olmayı hedeflemektedir ne üzerinde çalışıyor ve javascript ama değilim.
Ben bu çok önce 1000 kere denendi imkansız bir görev olarak kabul edilebilir farkında ama ben yine de bir gitmek vermek için gidiyorum. Ben bunu iddia çevrimiçi görmek Her örnek bazı büyük ölümcül kusur var gibi görünüyor!
Her neyse, benim şimdiki problem istemcide javascript doğruluyor. Sorun javascript benim sha1 uygulaması bazı man-in-the-middle tarafından değiştirilirse bu hiç güvenli değil varlık. Ben sadece alınan javascript tahrif edilmediğini doğrulamak olabilir o zaman ben bu çekin düşünüyorum.
Gerçek bir sorun olsa, istemci tarafında şeyler yapmak için tek yol javascript olmasıdır. Basit: Diğer javascript dosyaları bütünlüğünü doğrulamak için bir javascript yazmak. Hayır! Man-in-the-orta sadece çok bu dosyayı değiştirebilirsiniz.
Bu etrafında bir yolu var mı?