摘要:用戶輸入密碼的時候,應該在端先進行加入,然后傳到后端,和數據庫比對。
用戶輸入密碼的時候,應該在web端先進行md5加入,然后傳到后端,和數據庫比對。
如果像下面這樣,將密碼明文傳送到php端再加密,就已經晚了:
$password = md5($_POST["password"]);
上面在審查元素——Network,點擊剛才的動作,http傳輸的是明文呀
需要引入md5.js(別人寫的一個開源的js,下面附上了,侵權刪)
# 實際還可以
md5.js base64.js sha1.js
表單提交示例