微信登录混淆密码那么多,老是混淆了,有没有什么办法能够解决一下的啊?

登录密码那么多,老是混淆了,有没有什么办法能够解决一下的啊?_百度知道
登录密码那么多,老是混淆了,有没有什么办法能够解决一下的啊?
我有更好的答案
建议换一种不用输密码就能登录的登录产品,我个人觉得天翼账号的免密登录还不错,在登录时上比以往的其他登录更为方便,帮助我们用户在登录时不再担心被密码问题所困扰,简捷了很多操作。
采纳率:60%
全部设置AAAAAA
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。说到在http协议下用户登录如何保证密码安全这个问题:&&&&小白可能第一想法就是,用户在登录页面输入密码进行登录时,前台页面对用户输入的密码进行加密,然后把加密后的密码作为http请求参数通过网络发到服务器。&&&&这样做是无法保证用户的账户安全的,因为稍微懂一点编程知识的人就可以通过你发送的http请求知道了你的密码,小白又说了,我密码加密了,它拿到的也是加密后的密码,它不知道我的原始密码它是无法从登录页面登录的。
原文和作者一起讨论:http://www.cnblogs.com/intsmaze/p/6009648.html
新浪微博:intsmaze刘洋洋哥
&&&&但是小白啊,你有没有想过,有时候我仅仅知道你加密后的密文就够了,我可以自己伪造http请求,把密文加在请求参数里面,一样可以登录系统的。&&&&大白这时候有话说了,大白:我可以对密码进行加盐。好,我们先看加盐是什么,加盐简单说就是程序对用户设置的原始密码后面追加随机数来加强用户密码的复杂性,然后再对组合后的密码进行加密进行存储,用户每一次登录,前端先对用户输入密码进行加密传输到后端,然后后端获得用户账号到数据库找到该用户的盐,再和传来的明文组合一起进行一次加密后与数据库中的密码进行对比来判断是否是符合用户。但是啊,大白,你看,这样做,并无法控制其他人通过你http请求获得密文,获得后,人家照样大摇大摆使用你的身份登录系统进行操作。&&&&好,大白让我跟你讲讲加盐的真正意义:加盐的意义不是为了保证密码在网络传输的安全性,而是防止数据库被人入侵后,由于原始密码太过简单,被人分析出来,进而知道了密码。直接对密码进行MD5处理后,反向解密确实难度很大,但还是可以找出破绽的 例如:两个人或多个人的密码相同,通过md5加密后保存会得到相同的结果。破一个就可以破一片的密码。如果用户可以查看数据库,那么他可以观察到自己的密码和别人的密码加密后的结果都是一样,那么,别人用的和自己就是同一个密码,这样,就可以利用别人的身份登录了。那么我们以前的加密方法是否对这种行为失效了呢?其实只要稍微混淆一下就能防范住了,这在加密术语中称为&加盐&。具体来说就是在原有材料(用户自定义密码)中加入其它成分(一般是用户自有且不变的因素),以此来增加系统复杂度。当这种盐和用户密码相结合后,再通过摘要处理,就能得到隐蔽性更强的摘要值。&&&&小黑说:你说的这些我都懂,我来告诉你最终的方案吧:在用户输入完账号后,后台ajax发送用户的账号到服务器,这个时候服务器为该账号生成一个随机数验证码,响应给前端登录页面。&&&&当用户输入密码后,前端页面对用户输入的密码进行加密,然后把加密后的密文和获得服务器返回的验证码组合在一起再一次进行加密。然后把该信息发送到服务器,服务器session中保存这这个账号的验证码,服务器会从数据库获取该用户的密码和验证码进行组合再次加密与前端传来的明文进行对比判断。好,接着让我们分析为什么安全,因为验证码是一次性的,, 所以,你在网络层拿到本次的请求之后,无法做重放攻击, 因为验证码是不正确的.而当你获取新的验证码, 但你并不知道 组合之前的内容[md5(md5(密码) + 用户的QQ号)] 是什么 , 所以你无法重新发送本次请求实现登陆的目的.32位MD5 + 4位验证码 总计 36位的字符串, 你去破解吧. 估计等你挂了你也破解不出来.至于服务端的校验, 只要将记录下来的MD5值(而不是记录的密文), 进行同样的运算, 得到的结果与提交上来的一样, 即密码正确.验证码的内容是服务器下发的,而且是一次性的,所以 客户端无法伪造, 也无法重用.下面是QQ之前网页的源代码片段:Q 网页上的登陆模块(全程HTTP/GET请求).QQ 在登陆时,对用户输入的密码加密的JS代码为:&&&
function getEncryption(password, uin, vcode, isMd5) {
var str1 = hexchar2bin(isMd5 ? password : md5(password));
var str2 = md5(str1 + uin);
var str3 = md5(str2 + vcode.toUpperCase());
return str3
白话就是: md5(md5(md5(密码) + 用户的QQ号) + 验证码)现在你知道如何在http协议下保证密码安全性了没有。
然后我们在说说用户登录后,我们是否要把用户的密码保存到session中。
以前同事写的密码修改部分代码,发现将用户登录的密码存在session中,然后判断原密码时直接从session中读取。
把密码存在session中安全吗?session的保存方式相对来说比较安全,因为信息存储在服务器的&而cookie的方式由于对服务器端来说是不可控的,始终对用户信息泄露是一个危险,但是也有很多采用cookie存储用户信息的,通常是采用加密的方式来进行处理。我们经常看到很多网站设置记住用户名密码,就是采用cookie的方式&可行性上,我不建议这么做。就连sun公司在是设置password的时候,都用transient 来管理, private transient S都不希望password序列化掉,&所以我们跟不能为了方便而把密码存入session中来为了方便。&
更多关于加盐的介绍可以参考这篇文章:http://blog.jobbole.com/61872/
阅读(...) 评论()密码设置过多经常会记错,账号混淆反而更多时候登录不了,求解决办法!_百度知道
密码设置过多经常会记错,账号混淆反而更多时候登录不了,求解决办法!
我有更好的答案
如果单纯只是密码太多的问题,那可以尝试使用天翼账号的免密登录就行,它具有独特的一键点击免密登录,不再需要设置任何的账号密码,直接简单高效,个人使用到现在最黑科技的产品了。
采纳率:66%
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。老鸟级捷友, 积分 4950, 距离下一级还需 50 积分
经验积分帖子
查看: 233979|
泰捷视频的网络在线自定义上线已有一段时间,不知道大家伙用着可好?如果您无法登陆网络在线自定义账号,可以尝试一下以下几种方法,很快就可以轻松搞定哦。
方法1:设置论坛账号新密码(本方法只对通过QQ登陆创建新账号所形成的论坛账号有效)
登陆之前,请大家回想一下,您目前所用的论坛账号是否是通过QQ登陆创建新账号所形成的论坛账号。因为通过QQ登录录所创建的论坛账号是没有登密码的,所以我们需要登录网络在线自定义账号的话需要先形成新的密码才可以操作。
首先,你可以看看这张图回想一下自己的论坛账号是否是通过QQ登录然后完善资料形成的
QQ.jpg (46.09 KB, 下载次数: 519)
12:33 上传
如果确定是通过QQ登录创新新账号所形成的论坛账号的话,接下来我们只需要设置新密码就可以了。
第1步,找到顶部导航条上面的设置选项;
第2步,点击密码安全;
第3步,输入8位数的密码;
第4步,再次输入8位数的密码;
第5步,按保存即可。
密码.jpg (172.42 KB, 下载次数: 326)
12:37 上传
最后登录: 用论坛账号昵称登录即可。
方法2:用论坛账号昵称登录(而不是用注册邮箱登陆)
这个很多机友都混淆了,请大家注意一下。
方法3:重置论坛账号密码
很多机友不能登录的时候提示密码错误,此时大家可以尝试着重置密码试试看。
第1步,点击立即注册上面的找回密码,
找回1.jpg (43.76 KB, 下载次数: 234)
13:28 上传
第2步,在弹出的框中输入你注册时填写的邮件及用户名,点提交
找回2.jpg (48.2 KB, 下载次数: 198)
13:30 上传
第3步,登录你的注册邮箱,在收件箱(找不到可以在垃圾箱中试试)找到标题为【泰捷视频官方论坛】取回密码说明的邮件,点击打开找到下图邮件中的链接,点击链接重置密码。
找回3.jpg (165.51 KB, 下载次数: 193)
13:47 上传
第4步,在弹出的找回密码对话框中,按提示输入新密码,确认密码,然后提交即可
找回4.jpg (33.36 KB, 下载次数: 210)
13:49 上传
最后登录: 用论坛账号昵称,输入设置的新密码登录即可。
方法4:换个浏览器多次尝试
目前主要支持出主流浏览器”谷歌(chrome)、火狐浏览器、Opera等,若您用的是比较小众的浏览器,可以换以上三种浏览器试试、
若都尝试过以上的方法后还是不能解决,请在论坛发送站内短消息给泰捷-linda。
精彩推荐(点击文字即可查看链接详情):
(扫描小捷不是人,随时随刻享受特殊服务)
微信.jpg (29.83 KB, 下载次数: 199)
11:49 上传
如果觉得我解答给力,就来给linda投一票吧!
http://bbs.togic.com/thread-.html
中级捷友, 积分 185, 距离下一级还需 15 积分
经验积分帖子
{:5_136:}{:5_131:}{:5_138:}{:5_131:}{:5_130:}{:5_137:}{:5_128:}
中级捷友, 积分 185, 距离下一级还需 15 积分
经验积分帖子
{:5_134:}{:5_134:}{:5_134:}{:5_134:}{:5_134:}{:5_134:}{:5_134:}
一般捷友, 积分 19, 距离下一级还需 1 积分
经验积分帖子
{:5_128:}{:5_128:}{:5_128:}{:5_128:}这个好用。。。。。。
一般捷友, 积分 6, 距离下一级还需 14 积分
经验积分帖子
来自泰捷论坛手机版
这个好用。。。。。。
高级捷友, 积分 464, 距离下一级还需 536 积分
经验积分帖子
谢谢谢谢谢谢
高级捷友, 积分 976, 距离下一级还需 24 积分
经验积分帖子
谢谢楼主分享
一般捷友, 积分 19, 距离下一级还需 1 积分
经验积分帖子
谢谢楼主分享
老鸟级捷友, 积分 3286, 距离下一级还需 1714 积分
经验积分帖子
{:5_143:}{:5_143:}{:5_143:}
中级捷友, 积分 96, 距离下一级还需 104 积分
经验积分帖子
非常详细的说明,谢谢
泰捷好机友
泰捷论坛、微博都比较活跃的机友
每月发帖量、回复量比较高的机友
经常在论坛发帖,且发帖量较大
Powered by>> >>最老是想尿尿,有尿意,可以用什么办法缓解一下啊?
最老是想尿尿,有尿意,可以用什么办法缓解一下啊?
病情描述:
但每次尿得不多,但每天忙得时候不想就没,这是什么原因造成的呢?可以如何治疗?
医生提醒:微信加医生为好友,快速帮您诊断
已回答65815条
医生建议:不是可能是的症状,建议使用用于对其敏感的大肠埃希菌肠杆菌属等细菌所致的急性单纯性下尿路感染,也可用于尿路感染的预防。
(不少于10个中文字符)
直购热线:400-
可能相关的药品
向专家医生提问专业医生在线,十分钟内快速回复!
请输入您的问题
看过本问题的人还看过
就诊科室:
病变部位:
典型症状:
混淆疾病:
相关用药指导
相关健康资讯
相关治疗医生
明媛英&主任医师重庆市第九人民医院传染科
相关治疗医院
医院地区等级
内科热门问答
内科专业医生在线
已帮助 5672896 位患者
相关疾病问题
【双氯芬酸钠肠溶片(糖衣片)】
【链杆菌病】
【革兰阴性杆菌感染】
用于外科手术时预防出...
健客价:¥35.00
膀胱炎,淋病,中耳炎...
健客价:¥7.00
扁桃体炎,咽炎,猩红热...
健客价:¥3.80
本品为内科感冒类、骨...
健客价:¥5.00
甲状腺机能亢进的内科...
健客价:¥18.00
甲状腺机能亢进的内科...
健客价:¥16.00
1.50mg每日:与促黄...
健客价:¥950.00
有症状的室上性心动过...
健客价:¥16.80

我要回帖

更多关于 微信登录混淆 的文章

 

随机推荐