2010/12/31 Andrea Dainese <[email protected]>:

> La mia domanda è: Java/Javascript a parte, esiste una possibilità
> concreta e sicura di creare un hash lato browser e verificarla lato
> server? Che io sappia no, a meno di usare qualche plugin esterno, ma
> non sono certo il più informato sul tema.

Però in fase di inserimento / modifica della password, questa deve
essere soggetta a controlli di lunghezza, complessità ecc. lato
server, quindi credo sia inevitabile inviarla nella forma originale
almeno inizialmente.

-- 
Ciao,
 P.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a