De una gran cantidad de publicaciones que he visto en el sitio, los inicios de sesión realizados por AJAX o los formularios tradicionales son tan seguros entre sí. (Re: Login/session cookies, Ajax and securityAjax login and javascript cookies, is this secure?)Javascript hashing en llamadas de inicio de sesión AJAX, más seguridad?
Mi pregunta (s) es/son:
Si hash de la contraseña del usuario (a través del lado del cliente/javascript hash de bibliotecas) antes de enviarlo al servidor ¿Aumento la seguridad de la reducción de personas?
Si pongo un token de formulario (uno al azar, otro basado en el tiempo), ¿eso cubre los ataques CSRF?
- ¿Tendría todas mis bases cubiertas después de todo esto? ¿Esta forma sería segura?
Use SSL si necesita enviar contraseñas (y si es posible para todo lo demás que no tenga también una cookie de sesión de inicio de sesión). – Thilo