HTTPS bir güvenlik önlemi olarak kullanılabilir olmadığında bir WebApplication için, hala giriş biraz güvenli hale getirmek mümkün mü? Örneğin:
- Tokenize giriş, tekrar saldırıları zorlaştırmak için?
- Her nasılsa bir HTML şifre alanından gönderilen şifresini şifrelemek?
Özellikle ben (sağlanan kullanıcı adı ve şifre içerir) kimlik tetiklemek CakePHP'ye ve bir AJAX POST çağrısı kullanıyorum.
Sorunun üzerinde güncelleme:
- HTTPS kullanılamaz. Dönemi. Eğer durum beğenmezseniz, bu teorik bir soru düşünün.
- Orada hiçbir açık gereksinimleri ne olursa olsun, HTTP, PHP ve bir tarayıcı (çerezler, JavaScript vb) sahip, gerçek yaşamda (sihirli RSA ikili, PGP eklentileri) sunar.
- Soru Eğer this durumdan yapabilirsiniz, iyi olduğunu, ne olduğunu, bu şifreler düz metin gönderme daha iyidir. Her tür çözümlerin sakıncaları bilmek bir artı.
- Düz şifreler daha Amy gelişme açığız. Biz% 100 l33tG0Dhx0r-proff çözüm için amaç yoktur. Kırmak zor daha iyi olduğu hack karmaşık daha iyidir önemsiz bir şifreyi ortaya koklama.