私はSocket.IOを実行しており、mysqlクエリ(jsで実行)を介してユーザ名とパスワードを確認するサーバー部分を持っています。私の質問は:クライアントのユーザー名/パスワードをクライアントのjavascriptからサーバのjavascriptファイルに安全に送ることは可能ですか?ユーザーがパスワードを確認することはできませんか?パスワードはすでに(PHP経由で)ハッシュされていますが、私はハッシュを持っていて解読できないようにしたくありません。安全に別のjavascriptファイルにユーザ名/パスワードを渡す
//編集
さらなる議論の後、私は常駐するスクリプトのほかにどこでもハッシュされたパスワードを送信するために悪いです同意します。ユーザーを一意に識別し、javascriptを介してそれらの変数を渡す別の方法はありますか?私のサーバーjsファイルはパスワードなしで認証できますか?
ハッシュを解読すると、才能を発揮します。 – alex
私は、ハッシュが何であるかを知ることができるという私の考えは、私の意見ではセキュリティ上のリスクがあると考えていますが、私はphpでsaltでsha512ハッシュを使用しています。 –
ユーザーが独自のハッシュを知っているのは悪いことではありませんが(結局のところ、各ハッシュはユーザーごとに一意の塩で塩害します)、このハッシュを渡すのは悪いことです。あなたがセキュアなチャネルHTTPSを通過させない限り。 – Konerak