로그인 화면에서 사용자가 자신의 사용자 이름과 암호로 양식을 제출하면 암호가 일반 텍스트로 전송됩니다 (POST를 사용하더라도 틀린 경우 수정).
그렇다면 문제는 통신 데이터를 도청 할 수있는 제 3 자로부터 사용자와 그의 암호를 보호하는 올바른 방법이 무엇입니까?
HTTPS가 문제에 대한 해결책이라는 것을 알고 있지만 표준 HTTP 프로토콜 (POST 요청)을 사용하여 적어도 일정 수준의 보안을 보장 할 수있는 방법이 있습니까? (아마도 어떤 식 으로든 자바 스크립트 사용)
편집 나는 몇 가지 중요한 것들을 생략했을 수 있습니다.
제가 한 것은 페이지였습니다. PHP 생성 로그인 페이지는 물론 HTTP GET 요청으로 사용자에게 HTML 파일로 전송됩니다. 서버와 클라이언트 사이에 (@Jeremy Powel) 연결이 설정되어 있지 않으므로 이러한 핸드 셰이 킹 프로토콜을 만들 수 없습니다. 그리고 나는 완전한 프로세스가 사용자에게 투명하기를 원합니다. 그는 암호를 다루지 않고 암호를 제출하기를 원합니다.
감사.