V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  rookiejin  ›  全部回复第 1 页 / 共 1 页
回复总数  5
还在招~
PS: 公司产品, 奇游加速器
后端来点人哇,能力够薪资给的够。
@kiss96803
前端岗位:
aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9N2ExYzY3ZjAtYjZmYS00YzYwLThjMGUtM2QzYWVmNTBmMTNmJmxhbmd1YWdlPXpoX0NO

后端岗位:

aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9NDNkZTM2YTMtZDc4Yi00MjNkLWE2MGQtNWRhNGQwOGIwMzFlJmxhbmd1YWdlPXpoX0NO

运维岗位:

aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9ODQzNDcwODYtOTA4Ni00YjUxLTg2M2QtYzY0MmQxMWY1YzlmJmxhbmd1YWdlPXpoX0NO

@nanofei
@wogogoing
@wogogoing
2019 年 8 月 28 日
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
这还是不安全的,
https 是在握手的时候把公钥下发,客户端拿着公钥签名了,中间人获取到内容也看不到真实的东西,

以你的例子来说,其实是不想把密码以明文的方式提交到服务器,
其实可以做成 rsa 加密一下(跟 https 差不多)

服务器存私钥,客户端放公钥,

客户端公钥加密数据,服务器私钥解密数据

提交的数据如下:


加密内容:

password=123465


加密后:

{"sign":"xxxxxxxxxxxxxxxxxxx"}


服务器解出 sign 就行了。
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4996 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 09:38 · PVG 17:38 · LAX 02:38 · JFK 05:38
♥ Do have faith in what you're doing.