Istnieje wiele witryn w Internecie, które wymagają danych logowania, a jedynym sposobem ochrony przed ponownym użyciem hasła jest „obietnica”, że hasła są mieszane na serwerze, co nie zawsze jest prawdziwe.
Zastanawiam się więc, jak trudno jest stworzyć stronę internetową, która haszy hasła na komputerze klienckim (z Javascriptem), zanim wyśle je na serwer, gdzie zostaną ponownie zakodowane? Teoretycznie nie daje to żadnego dodatkowego bezpieczeństwa, ale w praktyce można to wykorzystać do ochrony przed „nieuczciwymi witrynami”, które nie mieszają hasła na serwerze.
clear
, jest to w tym momencie matematyczna masturbacja. Musiałem naprawić odziedziczony przeze mnie system, który został zaprojektowany dokładnie tak, jak Ty i OP, ciągle go hakują nastolatkowie z Wireshark. Zablokowaliśmy go tylko wtedy, gdy wprowadziliśmy REAL
szyfrowanie oraz zaszyfrowaliśmy i podpisaliśmy wszystkie ładunki do i z serwera, manipulacja kontem zatrzymała się i nigdy więcej się nie powtórzyła.