2016-10-04 62 views
0

我使用了Pubkey Encrypt模块以及所有依赖关键字,加密和加密PHPSecLib加密。我想我的用户名和密码在用户登录表单中进行加密?

我在pubkey加密设置中配置了openssl。在现场加密设置的帮助下,我配置了内容类型字段加密并存储在数据库中(加密),如pubkey加密中显示的视频演示。

但是当我在篡改数据工具中检查名称和密码的后参数值时只显示明文 - >未加密。

所以我需要的建议来解决这个问题。

回答

0

这是正常的行为,我没有看到做这个客户端的明显优势。如果你想保护机密数据(如密码),你应该使用HTTPS。

这样,数据不会在运输过程中被篡改。很明显,你仍然可以用浏览器开发工具来改变它,但如果你担心客户端受到攻击,那么你已经输了。

TL; DR:使用HTTPS服务器上)

+0

我们在发展的最终项目,我们已经在我们的本地主机的工作。如果我们在post参数中完成用户和密码的加密(field all加密 - >待定名称和传递),我们计划主持。建议此方法的其他模块支持。 –