各位好,若透過jQuery的ajax,選取器直接取得密碼欄位後,post送出,是否有安全疑慮,
像chrome好像可以攔截一些資訊下來,是否有些方法或保密措施?
使用 HTTPS
除了https以外,有其他方式嗎?
我只知道 HTTPS
不要 https, 那用 js 版本的 rsa 如何? https://github.com/travist/jsencrypt
但這比 https 要複雜非常多喔 xD
https要申請,想說看有沒其他方式可應用,
前台加密後丟出去嗎?
聽過 letsencrypt?
除了HTTPS以外
我送你一張圖
我沒有要求使用簡單喔ㄎㄎ
letsencrypt沒有聽過呢,
https://github.com/travist/jsencrypt
應該還ok
對我而言 HTTPS 比較簡單
您覺得 jsencrypt OK,就去用 jsencrypt 囉
補充:letsencrypt
letsencrypt不用申請,只需要證明你是網站或domain的擁有者,一切都可以用程式完成。缺點是...憑證有效期只有90天,不過既然過程可以自動化完成,90天也沒差,就放到排程讓他跑。
這麼神奇,感謝大大,找時間研究一下