[解決済み] HTTPでパスワードを安全に送信するには?
2022-07-20 22:09:09
質問
ログイン画面でユーザーがユーザー名とパスワードをフォームに入力して送信すると、パスワードがプレーンテキストで送信されます(POSTでも送信されます、間違っていたら訂正してください)。
通信データを盗聴する可能性のある第三者に対して、ユーザとパスワードを保護する正しい方法は何でしょうか?
HTTPS が問題の解決策であることは承知していますが、標準の HTTP プロトコル (POST リクエスト) を使用して、少なくともある程度のセキュリティを確保する方法はないでしょうか。(おそらく何らかの方法で javascript を使用します)。
私が考えていたのは、ページ - つまり、PHP で生成されたログイン ページで、これはもちろん HTML ファイルとして HTTP GET リクエストでユーザーに送信されます。サーバーとクライアントの間に確立された(@Jeremy Powel)接続がないので、私はそのようなハンドシェーキングプロトコルを作成することができません。そして、私は、ユーザーにとって完全なプロセスが透過的であることを望みます。
どのように解決するのですか?
SSL付きのHTTPを使用すると、生活がずっと楽になりますし、非常に賢い人々(少なくとも私より賢い!)が何年もこの機密通信の方法を精査しているので、安心していられます。
関連
-
[解決済み] Linuxで特定のテキストを含むすべてのファイルを検索するにはどうすればよいですか?
-
[解決済み] なぜパスワードにはStringではなくchar[]が好まれるのですか?
-
[解決済み] PHPでSQLインジェクションを防ぐにはどうしたらいいですか?
-
[解決済み] HTTP GET(リクエストボディ付き
-
[解決済み] java.net.URLConnectionを使用してHTTPリクエストを発生させ処理する方法
-
[解決済み] HTTP POSTリクエストでは、どのようにパラメータが送信されるのですか?
-
[解決済み] updateとdeleteのHTTPステータスコード?
-
[解決済み] HTTPでファイルをダウンロードするには?
-
[解決済み] URLクエリパラメータを含むHTTP POST -- 良いアイデアかどうか?
-
[解決済み】HTTPのPOSTとPUTの違いは何ですか?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] HTTP_CLIENT_IPとHTTP_X_FORWARDED_FORの違いは何ですか?
-
[解決済み] プロキシが全く応答を受け取らない場合、502 HTTPステータスコードを使用すべきですか?
-
[解決済み] OPTIONSリクエストを送信する理由と、それを無効にする方法を教えてください。
-
[解決済み】全てのブラウザで、Webページのキャッシュを制御するには?
-
[解決済み】REST APIでPATCHとPUTのどちらを使うべきですか?
-
[解決済み】BASIC認証でWebサイトからユーザーをログアウトさせる方法は?
-
[解決済み】HTTPヘッダ(キャッシュコントロール用)を設定する方法は?)
-
[解決済み】http:// のリンクを全て // に変更することは可能ですか?
-
[解決済み] PragmaヘッダーとCache-Controlヘッダーの違い?
-
[解決済み] サーバーサイドでCookieを削除する正しい方法