Задать вопрос

Как защитить пароль при передаче формы на сервер?

Не используя https, при передачи GET или POST запроса, пароль передается в открытом виде. Шифровать с помощью javascript на стороне клиента с открытым колючем? Есть варианты?
  • Вопрос задан
  • 25513 просмотров
Подписаться 22 Простой Комментировать
Ответ пользователя arab789 К ответам на вопрос (8)
@arab789 Автор вопроса
Сделал перед отправкой пароля хеш md5(т.к. в БД хранятся хеши), затем шифрую хеш с помощью OpenSSL и уже зашифрованный пароль передаю ajax-ом на сервер, там расшифровываю и сравниваю хеши. Подход правильный?
Ответ написан