只要用了HTTPS,密码明文传输也没有关系吗?

发布于 2022-09-07 21:31:45 字数 68 浏览 9 评论 0

刚才一时兴起,登录 segmentfault 时 F12 打开浏览器控制台看了一下,密码竟然是明文传输,感觉不能理解...

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

笔落惊风雨 2022-09-14 21:31:45

你的客户端和服务器建立的是一个受信任的链接,在建立TCP链接后,客户端和服务端就会初始化SSL层,对加密参数进行沟通,并交换密钥。之后双方可以进行通行了。所以https的请求,双方的客户端和服务端是知道密钥的,所以可以对内容进行加解密,但是传输过程中,第三方不知道密钥,所以截取到了也解密不了。

但是但是但是,如果你曾经用fiddler或者charles调试,替换过线上代码,那你就会了解到一个叫中间人攻击的东西,这个技术可以伪装成客户端和服务器进行通信,以盗取通信的内容(具体不展开了,搜索下,图文并茂的文章很多的)。比如你用了一个不安全的Wi-Fi什么的,就会有这个风险。所以,密码之类的,尤其设计到钱的,还是另外加密下吧。

娇女薄笑 2022-09-14 21:31:45

是的,因为是你自己发出的所以才看到的是明文,别人发出的,你抓到的是密文

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文