如果在登录屏幕上用户提交了一个带有用户名和密码的表单,密码将以纯文本形式发送(即使使用 POST,如果我错了请纠正我)。
什么是正确的方法来保护用户和他的密码对第三方谁可能窃听通信数据?
我知道 HTTPS 是这个问题的解决方案,但是有没有办法使用标准的 HTTP 协议(POST 请求)来确保至少一定程度的安全性?(可能以某种方式使用 javascript)
我所关心的是一个页面——这是一个 PHP 生成的登录页面,当然是以 HTML 文件的形式在 HTTP GET 请求中发送给用户的。在服务器和客户端之间没有(@Jeremy Powell)连接,所以我不能创建这样的握手协议。我希望整个过程对用户是透明的-他想提交一个密码,而不是处理加密。