密码都是明文发送,这。。。
一个破论坛,数据库存储加盐混淆就行了,中间传输加不加密没有任何意义,根本没有劫持攻击的价值,成本太高。
有啥重要的机密数据?
就算https加密,运营商该拿数据一样拿,问题是,拿一个破论坛的密码干啥
撞库啊!
没花多少钱开发吧,哈哈
密码前端md5一下再传输吧,一行代码的事情
我已经忘了密码是什么 每次都是靠忘记密码的临时密码登录
主要是为了防劫持
https在国内主要是为了防止运营商劫持加广告。。
现在证书早免费了
@plax 此言差矣,有邮箱有密码,关联起来就有问题了,很多人所有账户只有一个密码。
@hbthbtnm 我也是,哈哈.