通过javascript“发送”密码到另一个网站是否安全

时间:2014-01-22 17:16:27

标签: javascript security user-interface interface

我使用的网络托管服务有一个用于登录域电子邮件的丑陋UI,所以我只想在登录屏幕上放置一个瘦的界面。我的目标是让用户将他们的登录凭据提交到我的自定义表单,然后将这些凭据转发到真实登录页面并将其登录,而不向用户显示所有中间箍。

经过一些快速的谷歌搜索后,我找到this,这看起来是一个很好的解决方案(接受答案的javascript部分)。但是,我不确定这种方法是否安全?我只是从html / css表单中获取用户数据并将其转发到另一个URL上的表单。这有多安全?

2 个答案:

答案 0 :(得分:1)

没有这个没有安全检查我的文章散列敏感数据 MD5 Hashing Javascript

我在本文中提到的同一个库可以cipher output

这可能有用

enter image description here

答案 1 :(得分:-1)

老实说,没有SSL,你无法通过Javascripts安全地发送密码。 可能有,但没有SSL, USER CAN VERIFY 没有真正的方法是否安全发送密码。因此,为了安全地发送它,您必须购买SSL证书。

  

MD5怎么样?

好吧,即使MD5有一点帮助,它也是一个让它无法通过的哈希程序。

基本上要把它包起来,如果你没有SSL就不安全了。

GOT SSL?