Форум программистов, компьютерный форум, киберфорум
JavaScript
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
Результаты опроса: hash pass на стороне клиента, нужно ли?(идет перед серверным)
Да 0 0%
Нет 0 0%
Другое 0 0%
Голосовавшие: 0. Вы ещё не голосовали в этом опросе

 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
2 / 1 / 1
Регистрация: 23.07.2016
Сообщений: 80

Hash pass на стороне клиента

29.03.2019, 13:50. Показов 870. Ответов 3

Студворк — интернет-сервис помощи студентам
hash pass на стороне клиента, нужно ли?
Какой скрипт порекомендуете?(библиотеки не предлагать)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
29.03.2019, 13:50
Ответы с готовыми решениями:

Парсинг на стороне клиента
Возможно ли спарсить значение на странице на стороне клиента (к примеру через JS)?? просто фишка в том, что к примеру на социалках до и...

Очистить кэш на стороне клиента
Скажите, есть ли способ чистить кэш FF на стороне клиента или после загрузки страницы имитировать нажатие Ctrl+F5??? Предложений...

Large Blob на стороне клиента
Здравствуйте, прошу подсказать, кто знает. Есть WebSocket, по нему в JS получаю файл в base64. Подскажите, как его можно правильно...

3
Всегда онлайн
 Аватар для MrOnlineCoder
1084 / 788 / 295
Регистрация: 07.04.2013
Сообщений: 2,703
31.03.2019, 01:28
Цитата Сообщение от Онири Посмотреть сообщение
hash pass на стороне клиента, нужно ли?
Я так понимаю, это имеется ввиду хеширование пароля при отправке формы авторизации (входа)? В обоих случаях (с хешем и без) если перехватить трафик с правильным паролем, злоумышленник сможет получить доступ к ресурсу. Единственный плюс здесь, что пароль не передается в открытом виде, т.е. если пользователь использует одинаковые пароли на разных сайтах - то злоумышленнику сложнее будет получить к ним доступ.

Цитата Сообщение от Онири Посмотреть сообщение
Какой скрипт порекомендуете?(библиотеки не предлагать)
А чем библиотеки не подошли? Грубо говоря, библиотека == скрипт.
1
2 / 1 / 1
Регистрация: 23.07.2016
Сообщений: 80
31.03.2019, 16:38  [ТС]
Цитата Сообщение от MrOnlineCoder Посмотреть сообщение
библиотека == скрипт
с одной стороны наверно верно, с другой библиотека это набор скриптов.
А зачем мне набор скриптов для чисто 1 задачи? Зачем избыточность?


Позднее пришла мысль что использовать хеширование чисто как дополнительное средство усложнения пароля(необязательное). Только на основе пароля введенного самим пользователя.

т.е. поле для оригинального пароля, кнопка хеширования и поле для конечного пароля-хеша.
но главная проблема поддержка менеджеров паролей.
т.е. пользователь может ввести пароль как в поле для предварительного хеширования и нажать на кнопку,
так и сразу ввести в конечное поле пароль.
хм,что мешает принять за пароль менеджером пароль-хеш?
или предварительно генерировать пароль имеющимися средствами/ресурсами?

изначально вопрос стоял продемонстрировать что оригинальный пароль не отсылается на сервер, т.е. сервер не знает что за оригинальный пароль используется.

что то меня занесло...
0
Всегда онлайн
 Аватар для MrOnlineCoder
1084 / 788 / 295
Регистрация: 07.04.2013
Сообщений: 2,703
31.03.2019, 18:58
Цитата Сообщение от Онири Посмотреть сообщение
с одной стороны наверно верно, с другой библиотека это набор скриптов.
А зачем мне набор скриптов для чисто 1 задачи? Зачем избыточность?
если я возьму набор скриптов и минифицирую их всех в 1 - это вам подойдет? Не каждая библиотека весит тонны мегабайт, вы можете найти реализацию конкретно вашего алгоритма которая будет занимать немного места.

Цитата Сообщение от Онири Посмотреть сообщение
изначально вопрос стоял продемонстрировать что оригинальный пароль не отсылается на сервер, т.е. сервер не знает что за оригинальный пароль используется.
Допустим пользователь Вася зарегистрировался у вас на сайте (сервере). Соответственно, сервер имеет все данные пользователя. Какой смысл защищать пароль при отправке сервера, если сервер и так имеет доступ к данным пользователя?

(Ваше предложение
стоял продемонстрировать что оригинальный пароль не отсылается на сервер,
я понимаю как "указать на странице входа что пароль передается серверу в защищенном виде".)

Единственная причину чтобы хешировать пароль при отправке я указал в предыдущем посту.

Цитата Сообщение от Онири Посмотреть сообщение
т.е. поле для оригинального пароля, кнопка хеширования и поле для конечного пароля-хеша.
Если речь идет о публичном сайте, которым должны пользоваться рядовые пользователи (простите за тавтологию), то ИМХО это не user-friendly. Если это какая-то курсовая работа или демонстрация способов хеширования/передачи пароля - то может и допустимо.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
31.03.2019, 18:58
Помогаю со студенческими работами здесь

HTTP-запрос на стороне клиента
На данный момент есть сайт, посылающий HTTP-запрос через php, т.е. Запрос посылается со стороны сервера. А как можно сделать, чтобы этот...

Читать из файла на стороне клиента
как можно это вообще организовать? Необходимо получить содержимое файла которое указывает клиент на хтмл страничке (например <INPUT...

Формирование картинки на стороне клиента
Мне нужно формировать некий текст на странице и отправлять клиенту, чтобы клиент при помощи javascript мог восстановить из этого текста...

БД, которая работает на стороне клиента
Мне надо, чтобы пользователь зашел на сайт, посетил несколько страниц. После отключения сети интернет, страницы которые посетил...

Хранение данных на стороне клиента. LocalStorage
Друзья, подскажите, что не так в моем коде? Захожу на страницу, а изменяет только цвет текста. Соответственно что-то с синтаксисом. Не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Функция установки текстового статуса в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO Апнулись до NET10. Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта так и в интерактивном режиме. из сложностей - чисто функциональный подход. Решил. . .
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru