全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Assassin

刚手搓的论坛,欢迎大家来玩~

[复制链接]
 楼主| 发表于 2023-10-22 01:35:53 | 显示全部楼层
chuanchuanlak 发表于 2023-10-22 01:28
楼主,  如果数据库被泄露, 肯定前提是入侵了可以执行任何代码了

既然都可以别人都可以执行代码了, 别人把 ...

首先,数据库泄露并不等同于网站全部权限被窃取,有时候可能只是他们数据库丢了,比如被 sql 注入

然后,前端的加密和算法是大家都能 f12 看到的,我说我后端加密了,可能有人不信,怕我明文存储你密码,或者后端加密算法不过关,但是前端的东西是说不了谎的
发表于 2023-10-22 01:41:26 来自手机 | 显示全部楼层
套https,前端加密,后端解密没什么意义
 楼主| 发表于 2023-10-22 01:43:01 | 显示全部楼层
秋月春风 发表于 2023-10-22 01:41
套https,前端加密,后端解密没什么意义

感兴趣的话可以仔细看一下,我后端并不需要解密,而且这个算法也解不了,是单向哈希算法
发表于 2023-10-22 01:44:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-10-22 01:44:09 | 显示全部楼层
Assassin 发表于 2023-10-22 01:43
感兴趣的话可以仔细看一下,我后端并不需要解密,而且这个算法也解不了,是单向哈希算法 ...

后端不解密,那就是把加密后的存入数据库?
 楼主| 发表于 2023-10-22 01:45:26 | 显示全部楼层
woputby 发表于 2023-10-22 01:44
后端不解密,那就是把加密后的存入数据库?

没错就是这样,保险起见我后端还要再哈希一层                  
发表于 2023-10-22 01:47:28 | 显示全部楼层
Assassin 发表于 2023-10-22 01:43
感兴趣的话可以仔细看一下,我后端并不需要解密,而且这个算法也解不了,是单向哈希算法 ...

你这样跟没加密没什么区别,正常的登录密码加密加密:获取后端的发过来的公钥,加密密码,传输到后端,后端私钥解密,再单向加密后与数据库对比
发表于 2023-10-22 01:49:16 | 显示全部楼层
woputby 发表于 2023-10-22 01:44
后端不解密,那就是把加密后的存入数据库?

他是直接把前端加密的密码存到数据库,如果前端泄密了,直接用api登录
 楼主| 发表于 2023-10-22 01:49:59 | 显示全部楼层
秋月春风 发表于 2023-10-22 01:47
你这样跟没加密没什么区别,正常的登录密码加密加密:获取后端的发过来的公钥,加密密码,传输到后端,后 ...

我重复一下:后端不需要解密
你需要理解什么是单向哈希
发表于 2023-10-22 01:52:51 | 显示全部楼层
Assassin 发表于 2023-10-22 01:49
我重复一下:后端不需要解密
你需要理解什么是单向哈希

我知道什么是单向哈西,我自己也做过类似的登录加解密逻。
算了....
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-12 21:47 , Processed in 0.061245 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表