当我向服务器发送密码时,我担心即使使用 SSL 或 TLS,服务器也会以明文形式存储密码。是这样吗?如果是并且服务器被黑客入侵,则所有密码都以明文形式提供,并且可以在其他站点上使用。
是否有任何机制可以保证密码在到达服务器端之前经过哈希处理,使其对服务器唯一,例如在客户端另外对其进行哈希处理?然后将使用哪个种子来重建相同的哈希,而服务器/攻击者也不知道种子?
更新1:场景是互联网站点的日常使用。我知道服务器“应该散列密码”和“用户应该使用不同的密码”,但这根本不是一个现实的情况。@Password-safes:如果你在旅途中怎么办?@每个站点的不同密码:不切实际
相关答案: