http://www.12306.cn/mormhweb/ 通常の HTTP 経由でパスワードを安全に送信します
1.理論
通常の HTTP では、一般形式のパスワードは処理のためにクリア テキストでサーバーに送信されます。これは間違いなく悪者にチャンスを与えます。ここではパスワードを安全に送信する方法について説明します。
パスワードそのものを送信するよりも、暗号化された形式で送信する方が良いでしょう。 MD5 は良い選択です。まず、異なるリソースで同じ MD5 ダイジェストを生成することはほとんど不可能です。第 2 に、MD5 のエンコード方法は元に戻せません。これらの機能を使用すると、パスワードが悪意のある者に知られることを心配することなく、MD5 ダイジェストをインターネット上で公的に送信できるようになります。次に、サーバー側でパスワードが同様に暗号化され、最後に 2 つの文字列が比較されます。
ただし、パスワードを md5 してログインのためにインターネット経由で直接送信することはできません。なぜなら、悪者は私たちのパスワードを知りませんが、私たちの Web サイトへのアクセスを許可できるこの特別な文字列を間違いなく知っているからです。
これは、公開鍵と秘密鍵が解決しなければならない問題です。まず、サーバーがランダムな文字列を提供し、次にクライアントがそのランダムな文字列とパスワードを追加して暗号化します。
ログインするたびに、サーバーはパスワードが変更されないように異なるランダムな文字列を生成しますが、上記の方法で暗号化された MD5 ダイジェストはまったく異なります。このようにして、たとえ悪者がこれらの MD5 ダイジェストを入手したとしても、パスワードを分析することはできません。
この方法では、サーバーによって提供されるランダムな文字列は「公開キー」と呼ばれ、有効期限が短く誰でも使用できます。パスワードは「秘密キー」と呼ばれ、有効期限が長く、決して使用されません。知られている。 。
2.成し遂げる
クライアントサイド Javascript は既製の md5 アルゴリズムを提供しませんが、Google で「md5 javascript」を検索すると、JavaScript で実装された md5 の例を多数入手できます。
PHP ではこれ以上説明する必要はありません。md5() 関数を使用するだけです。セッションを使用してランダムな文字列を保存できます (PHP は非常に強力です~~)
3.知らせ
JS では、中国語の文字は UTF-8 形式であるため、パスワードが中国語で、サーバーに保存されているパスワードのエンコード方式が GB2312 である場合、2 つのパスワードの暗号化された文字列は完全に異なります。
上記では、http://www.12306.cn/mormhweb/ の内容を含め、通常の HTTP 経由でパスワードを安全に送信する http://www.12306.cn/mormhweb/ を紹介しました。PHP チュートリアルに興味を持っていただければ幸いです。友達が助けてくれます。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











多くの場合、キーワードと追跡パラメーターで散らかった長いURLは、訪問者を阻止できます。 URL短縮スクリプトはソリューションを提供し、ソーシャルメディアやその他のプラットフォームに最適な簡潔なリンクを作成します。 これらのスクリプトは、個々のWebサイトにとって価値があります

2012年のFacebookによる有名な買収に続いて、Instagramはサードパーティの使用のために2セットのAPIを採用しました。これらはInstagramグラフAPIとInstagram Basic Display APIです。

Laravelは、直感的なフラッシュメソッドを使用して、一時的なセッションデータの処理を簡素化します。これは、アプリケーション内に簡単なメッセージ、アラート、または通知を表示するのに最適です。 データは、デフォルトで次の要求のためにのみ持続します。 $リクエスト -

Laravelは簡潔なHTTP応答シミュレーション構文を提供し、HTTP相互作用テストを簡素化します。このアプローチは、テストシミュレーションをより直感的にしながら、コード冗長性を大幅に削減します。 基本的な実装は、さまざまな応答タイプのショートカットを提供します。 Illuminate \ support \ facades \ httpを使用します。 http :: fake([[ 'google.com' => 'hello world'、 'github.com' => ['foo' => 'bar']、 'forge.laravel.com' =>

これは、LaravelバックエンドとのReactアプリケーションの構築に関するシリーズの2番目と最終部分です。シリーズの最初の部分では、基本的な製品上場アプリケーションのためにLaravelを使用してRESTFUL APIを作成しました。このチュートリアルでは、開発者になります

PHPクライアントURL(CURL)拡張機能は、開発者にとって強力なツールであり、リモートサーバーやREST APIとのシームレスな対話を可能にします。尊敬されるマルチプロトコルファイル転送ライブラリであるLibcurlを活用することにより、PHP Curlは効率的なexecuを促進します

顧客の最も差し迫った問題にリアルタイムでインスタントソリューションを提供したいですか? ライブチャットを使用すると、顧客とのリアルタイムな会話を行い、すぐに問題を解決できます。それはあなたがあなたのカスタムにより速いサービスを提供することを可能にします

2025 PHP Landscape Surveyは、現在のPHP開発動向を調査しています。 開発者や企業に洞察を提供することを目的とした、フレームワークの使用、展開方法、および課題を調査します。 この調査では、現代のPHP Versioの成長が予想されています
