rsv
Новичок
можно ли использовать RSA для шифровки пароля
Только сразу камнями не забрасывайте. Про SSL я тоже слышал. Возникла такая идея. Для того чтобы во время регистрации пользователя не передавать его пароль в открытом виде, пхп скрипт генерит (берет готовый) открытый ключ шлет его в с регистрационной формой. У клиента яваскриптом при нажатии сабмита шифруется функциеей типа
reg_form.client_pasw.value=rsa_encript(reg_form.client_pasw.value,reg_form.server_public_key.value)
потом форма отправляется с зашифрованым паролем.
Скрипт на сервере расшифровывает пароль используя private_key ну или как он там называется.
Это только при регистрации, потом при логинах пароль можно вообще не передавать а использовать MD5.
Сам вопрос такой, реально ли средствами javascript у клиента сделать шифрование пароля или может уже кто делал? На сервере понятно можно использовать готовые бинарники.
Только сразу камнями не забрасывайте. Про SSL я тоже слышал. Возникла такая идея. Для того чтобы во время регистрации пользователя не передавать его пароль в открытом виде, пхп скрипт генерит (берет готовый) открытый ключ шлет его в с регистрационной формой. У клиента яваскриптом при нажатии сабмита шифруется функциеей типа
reg_form.client_pasw.value=rsa_encript(reg_form.client_pasw.value,reg_form.server_public_key.value)
потом форма отправляется с зашифрованым паролем.
Скрипт на сервере расшифровывает пароль используя private_key ну или как он там называется.
Это только при регистрации, потом при логинах пароль можно вообще не передавать а использовать MD5.
Сам вопрос такой, реально ли средствами javascript у клиента сделать шифрование пароля или может уже кто делал? На сервере понятно можно использовать готовые бинарники.