Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2008
    Messaggi
    1,317

    Javascript per bloccare/mitigare mitm?

    Ha senso criptare in shaX la password inserita in maniera che risulti già criptata durante la richiesta POST?

    p.s. non posto in javascript visto che la ritengo una considerazione prettamente teorica sulla sicurezza web.
    Logiqo.org gestionale per perizie infortunistiche.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Se la tua idea è proteggere la password da una sua intercettazione durante la trasmissione, la cosa risulta di utilità nulla. A tutti gli effetti è sufficiente catturare l'hash e inviare quello al server per autenticarsi.
    Eseguire l'hashing di una password inserita dall'utente prima della trasmissione equivale ad eseguire una trasformazione sulla password. In sostanza sostituisci la password originale scelta dall'utente con una nuova costituita dal suo hash.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.