Re: [請益] 關於表單送出加密
※ 引述《eugg (狂歡 是一個人的孤單)》之銘言:
: 是這樣的
: 現在有二個比較大的問題,能否不用SSL解決?(要錢@@)
: 就是資料庫裡的使用者密碼欄必需使用明碼(因為其他系統也同時使用)
: 所以當新的使用者註冊的時候,沒有辦法對密碼做md5加密後再送出(因為md5不能解密)
: 怕封包在網路上被欄截被看到使用者資訊
: 我該怎麼讓使用者的註冊資料不被看到的情況下,用明碼寫入資料庫?
: 第二是
: 當我把使用者註冊表單送出時、或是使用者登入表單送出的時候
: 如何讓我在POST裡的資料封包加密而不被看到?
: 現在我送出的資料~封包欄下來~都被看光光了
: 怎麼辦@@
以上問題都可以用SSL解決
SSL如果你要有憑證中心的簽署
就要用買的
不然也可以自行產生/簽署金鑰
不用錢
但瀏覽器會跳出警示訊息
說這份金鑰沒經過認證
SSL的兩個重點是
1. 加密傳輸資料
2. 確認網站的身分
你只會用到1就可以自己簽
2是可以用來防止網路釣魚
也就是做個外觀一樣的假網站來騙走使用者輸入的資料
自己簽的話
因為沒有經過憑證中心認可
所以browser會告訴使用者
這個網站有可能是假的
大概這樣
能用買的是最好
買不起就自己來吧
那個警示訊息就...讓它顯示吧
也別想關掉他
大概就這樣
See Also:
http://0rz.tw/742rR
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 163.22.93.130
※ 編輯: buganini 來自: 163.22.93.130 (02/11 04:10)
※ 編輯: buganini 來自: 163.22.93.130 (02/11 04:11)
討論串 (同標題文章)
PHP 近期熱門文章
PTT數位生活區 即時熱門文章