前端的登录注册安全性

不要使用 HTTP,要使用端到端加密的 HTTPS!
非要使用明文的 HTTP,你可以使用 Digest 认证。但是它十分复杂。而且,登录成功后传输的 cookie 以及用户隐私数据还是会被中间人拿到

你可能感兴趣的:(前端的登录注册安全性)