서버랑 연동해서 로그인 기능을 넣으려고 하는데 비밀번호 암호화 부분에서 질문이 있습니다.
http로 post 방식으로 넘기고 있습니다. 글들을 읽어보니 password를 md5로 변환해서 전송하라고 하는데
결국 패킷을 도청당하면 md5를 읽힐 수 있고 다른 사용자가 그 md5로 접속을 시도하면 로그인이 되지 않나요?
이런 경우는 어떻게 해야하죠?
그냥 전송하시고 ssl 사용하시면 되겠습니다.
처음에는 저도 그런식으로 구현했다가
별로 소용이 없어서 바꿨습니다.
서버에서 이중으로 암호 처리를 하는게 아니라면..
SSL 이 답입니다. https 로 보내세요.
로그인 유지
그냥 전송하시고 ssl 사용하시면 되겠습니다.
처음에는 저도 그런식으로 구현했다가
별로 소용이 없어서 바꿨습니다.
서버에서 이중으로 암호 처리를 하는게 아니라면..