我正在为论坛编写登录名,并且需要在将密码客户端发送到服务器之前在 javascript 中散列密码客户端。我无法确定我真正可以信任的 SHA-256 实现。我期待有某种每个人都使用的权威脚本,但我发现大量不同的项目都有自己的实现。
我意识到使用其他人的加密货币总是一种信念的飞跃,除非你有资格自己审查它,并且“值得信赖”没有通用的定义,但这似乎是一些普遍且重要的事情,应该有某种形式使用什么的共识。我只是天真吗?
编辑,因为它在评论中出现了很多:是的,我们在服务器端再次进行了更严格的散列。客户端散列不是我们保存在数据库中的最终结果。客户端散列是因为人类客户端请求它。他们没有给出具体的原因,可能他们只是喜欢矫枉过正。