2010/12/31 Andrea Dainese <[email protected]>: > La mia domanda è: Java/Javascript a parte, esiste una possibilità > concreta e sicura di creare un hash lato browser e verificarla lato > server? Che io sappia no, a meno di usare qualche plugin esterno, ma > non sono certo il più informato sul tema.
Però in fase di inserimento / modifica della password, questa deve essere soggetta a controlli di lunghezza, complessità ecc. lato server, quindi credo sia inevitabile inviarla nella forma originale almeno inizialmente. -- Ciao, P. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
