加密

加密

问题描述:

    一直不明白加密的安全性在哪里,因为无论怎么加密密码,黑客拿到加密的密码和用户名,直接调登录接口一样的能登录成功进行用户操作吧?

正在回答

登陆购买课程后可参与讨论,去登陆

1回答

同学你好

黑客拿到的是加密以后的欧 比如数据库里面是 XXXYYY

而登陆接口是要用解密以后内容欧,假如你用 XXXYYY 登陆,是不成功的,你只能先解密为 1234(这个过程就是让他耗时的过程),再去登陆才可以

  • xthj 提问者 #1

    明白了,意思是登录接口规范正常的实现,应该是提交明文密码去登录,然后加密后和数据库的加密密码比对来验证。

    2022-05-12 11:33:57
问题已解决,确定采纳
还有疑问,暂不采纳

恭喜解决一个难题,获得1积分~

来为老师/同学的回答评分吧

0 星
请稍等 ...
意见反馈 帮助中心 APP下载
官方微信

在线咨询

领取优惠

免费试听

领取大纲

扫描二维码,添加
你的专属老师