赞
踩
很多论坛的登陆过程在http过程都是明文传输,这个很容易被别人监听,密码都没了
比如水木社区 就是明文传输的
人人网的密码是有经过加密的,会先从服务器得到一段key,然后加密密码,再传输到服务器
在javascript中做的,登录过程就多了次和服务器通信的过程,如果只是本地加密,那么必然是不安全的
其实这种方式也是不太安全,如果截获了cookie,那么不知道密码,通过cookie就可以看到个人页面了。
而百度的登录是通过SSL完成的 ,相对来说是最安全的方式了
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。