网站开发中你考虑过如何保护登陆密码么?

当你适应网站上网的时候你有发现很多网站都是走的https协议么?例如百度:

 

很多网站现在都会在自己的http协议外面加上ssl或者tls进行一次证书校验,那这样校验的目的是是那么呢?

SSL/TLS其实就是相当于个管道,所有的网站信息都是在这个管道中进行传输。而这样的好处是什么呢?

如果你走了https当黑客利用中间人进行窃听你传递的内容的时候看到也只能是密文,无法解开。这样你传递的数据的安全性就得到了很好的保障。

那么随之而来的是,我必须要用SSL/TLS协议来保障我的密码么,肯定不是的了!

你也可以将你的密码加密后再来进行传递,然后收到后再进行解密。

我么来看一下这个不安全的网站,这是一个需要登陆的页面

 

我们打开我们的burpsuite进行抓包我们来看:

 

 

密码明明白白的被显示出来了!这样的登陆方式肯定是不安全的了!

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

mingzhi61

你的打赏,是我创造最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值