楼主,“为什么检测工具还是提示为明文传输” ,请问您的检测工具是什么呢?
各位大侠,近来有一个报名网站原来是内网访问的,近期要放到外网访问,其中要整改密码不能明文传输, 在button事件中取得密码框里的数据后随即进行加密, //传到下一个页面的学号进行加密 encryption tmp_en = new encryption(); string tmp_pwd = tmp_en.EnCode(admin_pwd.Text.Trim().Replace("'", "")); tmp_pwd在这里不是经过加密了吗?为什么检测工具还是提示为明文传输?我看检测工具里输入的是错误的用户名和密码的,为什么抓包还能抓到密码框里的密码?这问题要如何解决?是否要把加密后的密码赋值回密码框中才不会给抓包工具抓到?
谢谢大家的解答,我想我快解决这个问题了,还有一些小问题。等解决了我把源码共享出来给大家看一下。还请高手帮忙解答一下下面这个问题. 我在javascript里引用了后台方法RsaEncode,这个方法又要用到javascript中的cc变量,但下面这样引用提示:上下文中不存在名称"cc". 下面这个js代码就是用来对输入的密码进行加密的。有两个问题: 1、我在js中调用了后台方法来进行加密 ,这算是在客户端进行加密 还是在服务端进行加密? 2、怎么会提示:上下文中不存在名称"cc".在这里我要如何引用变量cc? <script language="javascript"> function encode() { var cc=form1.tmpBox.value = form1.pwd.value; form1.RSApwd.value = "<%=RsaEncode(cc)%>"; form1.pwd.value = ""; return true; } </script>
62,254
社区成员
668,982
社区内容
加载中
.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。
希望和大家一起共同营造一个活跃、友好的社区氛围。
试试用AI创作助手写篇文章吧