对于在用户登录过程中,登录名和密码传输中进行加密处理的方式有哪些?这个过程的加密起到多大的安全效果?

解决方案 »

  1.   

    可以使用RSA加密算法,起到多大作用,要看你网站的安全等级吧
      

  2.   

    站点升级 https,会好很多的,用 let's encrypt 获得免费的证书。
    我是密码都是单向加密,不可还原的,在客户端就加密了,这样就不会出现在服务端日志里面,也不需要在后端清洗数据。
    账号我都没加密。
    我用的crypto-js,用它做的加解密工具,let's encrypt 颁发的证书:aes加密解密