当我在网页的表单(例如Gmail的密码字段)中输入密码到密码输入字段然后按回车键时,会发生什么。我希望在浏览器将其从本地计算机发送到网络之前了解该过程。例如:在本地计算机上,Web浏览器首先进行系统调用,然后本地计算机对密码进行一些处理,然后通过网络发送。我在Google上搜索了很多,但找不到任何有用的东西。
答案 0 :(得分:2)
一般来说,没有什么特别的事情发生。
密码只是一个HTML <input>
元素。这只是一个文本框。
答案 1 :(得分:-1)
在大多数情况下,需要表单提交密码的网站使用HTTPS来加密发布的数据(包括用户名和密码)备份到服务器(如果网站不使用SSL,那么密码将以明文形式发送。)
修改强> According to wiki,SSL / TLS在OSI的表示层工作,尽管此SSL article表示SSL位于TCP应用程序层中。 AFAIK https只是在SSL连接之上工作的http。
根据@ John的帖子,提交密码的传统方式是向用户提供带有用户名和密码的表单。 (完整参考here)
<form name="input" action="https://somesite/login.asp" method="post">
Username: <input type="text" name="user" />
Password: <input type="password" name="password" />
<input type="submit" value="Submit" />
</form>
此表单数据将被发回服务器,服务器应在检查用户名和密码的身份验证之前验证输入(通常通过单向散列传递一个或两个字段以确保密码未以明文形式存储数据库)。
从安全角度来看
需要做的一个概念是浏览器没有“散列”或者在连接的“客户端”进行某些身份验证检查的原因是因为服务器不能信任浏览器/远程计算机 - 必须由远程客户端计算机发送原始完整密码。
Re:我可以破解密码吗?
常见攻击