數(shù)據(jù)庫字段加密 Web前端密碼加密是否有意義?
Web前端密碼加密是否有意義?!密碼的前端加密也是如此。我們需要知道HTTP協(xié)議有兩個特點:信息在網(wǎng)絡(luò)傳輸過程中是透明的。這時,如果在傳輸過程中被屏蔽,黑客們就像密碼一樣就會知道。所以很多網(wǎng)站在不啟用
Web前端密碼加密是否有意義?
!密碼的前端加密也是如此。
我們需要知道HTTP協(xié)議有兩個特點:
信息在網(wǎng)絡(luò)傳輸過程中是透明的。這時,如果在傳輸過程中被屏蔽,黑客們就像密碼一樣就會知道。
所以很多網(wǎng)站在不啟用HTTPS時,也會對前端密碼進行加密,比如騰訊QQ空間賬號密碼登錄等網(wǎng)站。當(dāng)我們輸入密碼時,在提交表單之后,我們經(jīng)常會看到密碼框中的密碼長度突然變長。實際上,當(dāng)我們提交表單時,前端會對密碼進行加密,然后將值賦給password字段,因此密碼框中似乎有更多的黑點。
當(dāng)密碼在前端加密時,即使信息在傳輸過程中被盜,第三方看到的也是加密的密碼。他接受這個密碼是沒有用的,因為加密的字符串有時間和其他特性,當(dāng)它被提交到其他計算機/IP上的服務(wù)器時無法驗證。
最后,即使是web前端密碼加密,也不能簡單地用MD5來加密密碼,必須在其中添加一些特征字符,同時還要限制加密的及時性,防止加密的密文一直有效。如果您可以使用HTTPS協(xié)議,請使用HTTPS協(xié)議。
怎么對數(shù)據(jù)庫連接字符串進行加密和解密?
對于方法:Start--> run,輸入CMD,然后輸入以下內(nèi)容加密:C:windows微軟.NET框架v2.0.50727aspnetu注冊表.exe-PEF“connectionstrings”“your web project path”解密:C:windows 微軟.NET框架v2.0.50727aspnetu注冊表.exe-Pdf“connectionstrings”“your web project path”。Net是要修改的路徑的版本,其中connectionstrings連接字符串名稱。應(yīng)該注意的是,在加密過程中使用了本地密鑰,這意味著解密過程必須在同一臺計算機上完成。如果是加密的Web.config文件如果文件被移到另一臺計算機上,則Web.config文件文件中的連接字符串將無法正確解密。