»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» [Google必須死]chrome的"浏览器保存密码"功能竟然是明文保存的
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
[Google必須死]chrome的"浏览器保存密码"功能竟然是明文保存的
流浪的枪骑兵
魔王撒旦
帖子
5700
精华
0
积分
40432
激骚
1170 度
爱车
307
主机
PS2 PSP GBA
相机
手机
注册时间
2003-11-21
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-2-5 17:25
显示全部帖子
我觉得吧, 本地密码保存一定会是明码的, 要不然也是可逆的
密码验证是在服务器端, 服务器端只要加密算法保持不变, 存到数据库里的可以是加密之后的密码, 这个加密是不可逆的, 也就是说, 不能从加密后的密码倒推出原始密码
但对于浏览器这边, 送到服务器端的必须是原始密码, 所以你让浏览器保存, 它只能保存原始密码
就算加密, 也必然需要可以倒推出原始密码, 否则它怎么给服务器端送呢.
可逆的加密算法就不可能安全了, 黑客反编译浏览器, 找到算法, 然后给个工具就一样破
UID
17224
帖子
5700
精华
0
积分
40432
交易积分
0
阅读权限
40
在线时间
10999 小时
注册时间
2003-11-21
最后登录
2025-6-21
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计