इंटरनेट पर कई साइटें हैं जिनमें लॉगिन जानकारी की आवश्यकता होती है, और पासवर्ड पुन: उपयोग से बचाने का एकमात्र तरीका "वादा" है कि पासवर्ड सर्वर पर हैश किए गए हैं, जो हमेशा सच नहीं होता है।
इसलिए मुझे आश्चर्य है, क्लाइंट कंप्यूटर (जावास्क्रिप्ट के साथ) में पासवर्ड को हैश करने वाला वेबपेज बनाना कितना कठिन है, उन्हें सर्वर पर भेजने से पहले, जहां वे री-हैश किए जाएंगे? सिद्धांत रूप में यह कोई अतिरिक्त सुरक्षा नहीं देता है, लेकिन व्यवहार में इसका उपयोग "दुष्ट साइटों" से बचाने के लिए किया जा सकता है जो सर्वर में आपका पासवर्ड नहीं है।
clearउस बिंदु पर सिर्फ गणितीय हस्तमैथुन है। मुझे एक ऐसी प्रणाली ठीक करनी थी जो मुझे विरासत में मिली थी, जिसे आपके और ओपी के वर्णन के सही तरीके से तैयार किया गया था, इसे लगातार वायरस्चर्स के साथ किशोरों द्वारा हैक किया जा रहा था। हमने इसे केवल तभी लॉक किया जब हमने REALएन्क्रिप्शन में रखा और एन्क्रिप्ट किया और सर्वर से और सभी पेलोड पर हस्ताक्षर किए, खाता हेरफेर बंद हो गया और उसके बाद फिर कभी नहीं हुआ।