서버랑 연동해서 로그인 기능을 넣으려고 하는데 비밀번호 암호화 부분에서 질문이 있습니다.

 

http로 post 방식으로 넘기고 있습니다. 글들을 읽어보니 password를 md5로 변환해서 전송하라고 하는데

 

결국 패킷을 도청당하면 md5를 읽힐 수 있고 다른 사용자가 그 md5로 접속을 시도하면 로그인이 되지 않나요?

 

이런 경우는 어떻게 해야하죠?