además de usar SSL, ¿hay alguna forma de encriptar una contraseña en el marco de Django en el primer POST del servidor? Por ejemplo, si tengo un formulario que acepta un nombre de usuario y una contraseña, entonces lo envío a otra vista, ¿no están descifradas las contraseñas enviadas al back-end? Si es así, ¿hay alguna forma de encriptar las contraseñas antes de transmitirlas al servidor?Contraseñas de cifrado en POST Django
Respuesta
SSL es una solución de facto, pero si por alguna razón no puede tenerla, entonces encontrará refugio en algunas bibliotecas de JavaScript que encriptan los datos de la publicación. Y hay muchos de ellos si buscas ... Pero no creo que ninguno de ellos pueda alcanzar la máxima seguridad.
Verdad. Confiar en soluciones del lado del cliente no es sabio. Además, los certificados SSL son BARATOS (¡GoDaddy los tiene por $ 12.99/año!). Solo usa SSL y preocúpate por cosas más importantes. – jathanism
Si utilizo AWS, ¿debería preocuparme que las contraseñas entrantes puedan ser vistas por otras máquinas virtuales? – locoboy
AWS: No. Otras VM no pueden ver el tráfico de su red. – Leopd
- 1. Contraseñas de cifrado
- 2. ¿Qué tipo de contraseñas/cifrado de contraseña es esto?
- 3. Django problemas con las contraseñas
- 4. cifrado django, python y enlace
- 5. Django jQuery solicitud POST
- 6. Django POST URL error
- 7. Django - solicitud POST
- 8. Implementación de este algoritmo de cifrado de contraseñas Java en PHP
- 9. Estrategias para el cifrado con Django + Postgres?
- 10. Cómo usar $ .post con django?
- 11. ¿Cuál es la diferencia entre el cifrado GET y POST?
- 12. ¿Por qué no utilizar AES para el cifrado de contraseñas en PHP?
- 13. Método Django clean arrojando KeyError en POST
- 14. ¿Cómo funciona la encriptación basada en contraseñas?
- 15. Django - tomando valores de petición POST
- 16. A Dificultad de seguridad (cifrado)
- 17. ¿Es viable el cifrado de contraseñas de forma asimétrica utilizando JavaScript?
- 18. Devolución de datos en POST en django-tastypie
- 19. Django-tastypie: ¿Algún ejemplo de carga de archivos en POST?
- 20. Nginx/Django Admin POST https solo
- 21. Django: formulario POST requiere CSRF? GET no?
- 22. Accediendo a datos POST en forma de Django
- 23. lectura matrices multidimensionales de una solicitud POST en Django
- 24. django: Prueba de vistas basadas en POST con objetos json
- 25. ¿Cómo enviar una solicitud POST usando django?
- 26. contraseñas con algoritmo hash o cifrado no son compatibles con las claves generadas automáticamente
- 27. cifrado de contraseña en las aplicaciones de iphone
- 28. Contraseñas hebreas en WinXP
- 29. ¿Cómo almacenar contraseñas en la aplicación Winforms?
- 30. ¿Cifrado y cifrado son diferentes?
Django es un marco de aplicación del lado del servidor. No es responsable de transportar las solicitudes del cliente al servidor. Lo que está pidiendo debe ser hecho por el cliente o por el transporte mismo. SSL a través del servidor web es probablemente la solución obvia. –