Показать сообщение отдельно

  #6  
Старый 10.06.2023, 13:53
Receiver
Постоянный
Регистрация: 26.03.2016
Сообщений: 660
С нами: 5332594

Репутация: 163


По умолчанию

Цитата:
Сообщение от savvin  

Передавать так данные кстати не безопасно. Лучше посылай POST запрос, а данные в body.
Поэтому люди придумали хешировать пароль ещё в JS, перед передачей на сервер. Способ сомнительный, потому что адекватные проекты используют соль при хешировании. Соль хранится на сервере и никто её знать не должен. Лучший вариант это установить TLS-сертификат. В браузере пароль можно будет перехватить, но зачем юзеру перехватывать СВОЙ ЖЕ пароль?)) Стороннее ПО не сможет дешифровать трафик.
 
Ответить с цитированием