» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] [Google必須死]chrome的"浏览器保存密码"功能竟然是明文保存的

我觉得吧, 本地密码保存一定会是明码的, 要不然也是可逆的

密码验证是在服务器端, 服务器端只要加密算法保持不变, 存到数据库里的可以是加密之后的密码, 这个加密是不可逆的, 也就是说, 不能从加密后的密码倒推出原始密码

但对于浏览器这边, 送到服务器端的必须是原始密码, 所以你让浏览器保存, 它只能保存原始密码
就算加密, 也必然需要可以倒推出原始密码, 否则它怎么给服务器端送呢.
可逆的加密算法就不可能安全了, 黑客反编译浏览器, 找到算法, 然后给个工具就一样破


TOP

发新话题
     
官方公众号及微博