इंटरनेट पर कई साइटें हैं जिनमें लॉगिन जानकारी की आवश्यकता होती है, और पासवर्ड पुन: उपयोग से बचाने का एकमात्र तरीका "वादा" है कि पासवर्ड सर्वर पर हैश किए गए हैं, जो हमेशा सच नहीं होता है।
इसलिए मुझे आश्चर्य है, क्लाइंट कंप्यूटर (जावास्क्रिप्ट के साथ) में पासवर्ड को हैश करने वाला वेबपेज बनाना कितना कठिन है, उन्हें सर्वर पर भेजने से पहले, जहां वे री-हैश किए जाएंगे? सिद्धांत रूप में यह कोई अतिरिक्त सुरक्षा नहीं देता है, लेकिन व्यवहार में इसका उपयोग "दुष्ट साइटों" से बचाने के लिए किया जा सकता है जो सर्वर में आपका पासवर्ड नहीं है।
clear
उस बिंदु पर सिर्फ गणितीय हस्तमैथुन है। मुझे एक ऐसी प्रणाली ठीक करनी थी जो मुझे विरासत में मिली थी, जिसे आपके और ओपी के वर्णन के सही तरीके से तैयार किया गया था, इसे लगातार वायरस्चर्स के साथ किशोरों द्वारा हैक किया जा रहा था। हमने इसे केवल तभी लॉक किया जब हमने REAL
एन्क्रिप्शन में रखा और एन्क्रिप्ट किया और सर्वर से और सभी पेलोड पर हस्ताक्षर किए, खाता हेरफेर बंद हो गया और उसके बाद फिर कभी नहीं हुआ।