0

0

javascript如何实现密码加密_前端加密是否安全可靠?

夢幻星辰

夢幻星辰

发布时间:2025-12-24 21:54:08

|

175人浏览过

|

来源于php中文网

原创

前端javascript密码处理不能替代后端加密,仅能防止http明文传输泄露;常见方式包括base64编码、md5/sha哈希、webassembly实现的bcrypt等,但均因用户可控环境而不可靠;应坚持https、前端仅做预处理、后端必须强哈希存储。

javascript如何实现密码加密_前端加密是否安全可靠?

前端 JavaScript 做密码加密,不能替代后端加密,也不具备真正意义上的安全性。它的主要作用是防止明文密码在网络传输中被直接截获(比如中间人未启用 HTTPS 时的嗅探),但无法防止逆向、调试、重放或服务端漏洞导致的泄露。

前端常见的“加密”方式有哪些?

注意:这些都不是密码学意义上的加密,而是哈希或编码

  • Base64 编码:不是加密,只是可逆编码,完全不安全,仅用于数据格式转换;
  • MD5 / SHA-1 / SHA-256(纯前端计算):属于哈希,不可逆,但无盐值、无迭代,易被彩虹表或暴力破解;
  • bcrypt / scrypt / Argon2 的前端实现(如 via WebAssembly):理论上更安全,但执行慢、兼容性差、仍可被调试绕过;
  • 与服务端协商密钥做 AES 加密:需 TLS 保障密钥交换安全,否则密钥本身可能暴露,且增加复杂度和风险。

为什么前端加密不可靠?

因为所有运行在浏览器中的代码和逻辑,用户完全可控:

  • 攻击者可禁用 JS、修改脚本、打断点查看原始密码或哈希前的值;
  • 可抓包重放已“加密”的结果,服务端若只校验该值,就等于把哈希当密码用;
  • 若前端生成的哈希直接作为认证凭证,相当于把密码等价物暴露给了网络和存储环节;
  • 没有可信执行环境(TEE),任何“混淆”或“压缩”都挡不住有心人反编译。

那前端该怎么做?合理且务实的做法

不是放弃前端处理,而是明确边界、配合后端,提升整体健壮性:

Snowy(SnowyAdmin)快速开发平台3.5.1
Snowy(SnowyAdmin)快速开发平台3.5.1

Snowy(SnowyAdmin)是国内首个国密前后端分离快速开发平台,集成国密加解密插件, 软件层面完全符合等保测评要求,同时实现国产化机型、中间件、数据库适配,是您的不二之选! 技术框架与密码结合,让更多的人认识密码,使用密码;更是让前后分离“密”不可分。采用SpringBoot+MybatisPlus+AntDesignVue+Vite 等更多组件及前沿技术开发,注释丰富,代码简洁,开箱即用

下载

立即学习Java免费学习笔记(深入)”;

  • 强制 HTTPS:这是底线,确保传输过程不被窃听或篡改;
  • 前端做简单预处理(非安全依赖):比如 trim 空格、统一大小写、限制长度,避免低级错误;
  • 可选加盐哈希(仅辅助):例如用 PBKDF2 + 用户名/时间戳作盐,在前端算一次哈希再提交,但后端必须再次用更强参数哈希并比对
  • 后端才是主战场:收到密码(或前端哈希)后,必须用 bcrypt/Argon2 等强哈希+随机盐存储,且验证逻辑不暴露时序差异。

一个最小可行示例(仅示意流程)

以下代码不推荐直接使用,仅说明“前端轻量哈希 + 后端再哈希”的思路:

// 前端(使用 Web Crypto API,现代浏览器支持)
async function hashPassword(password, username) {
  const encoder = new TextEncoder();
  const data = encoder.encode(password + username); // 简单加盐
  const hash = await crypto.subtle.digest('SHA-256', data);
  return Array.from(new Uint8Array(hash))
    .map(b => b.toString(16).padStart(2, '0'))
    .join('');
}

// 提交时发送 hashPassword 结果,而非原始 password

⚠️ 注意:这个 hashPassword 输出仍要被后端接收后,再次用 bcrypt 处理——前端结果只是中间态,绝不直接入库或比对。

相关文章

java速学教程(入门到精通)
java速学教程(入门到精通)

java怎么学习?java怎么入门?java在哪学?java怎么学才快?不用担心,这里为大家提供了java速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

530

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

556

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

739

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

6118

2023.08.17

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

492

2023.09.01

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

220

2023.09.04

Js中concat和push的区别
Js中concat和push的区别

Js中concat和push的区别:1、concat用于将两个或多个数组合并成一个新数组,并返回这个新数组,而push用于向数组的末尾添加一个或多个元素,并返回修改后的数组的新长度;2、concat不会修改原始数组,是创建新的数组,而push会修改原数组,将新元素添加到原数组的末尾等等。本专题为大家提供concat和push相关的文章、下载、课程内容,供大家免费下载体验。

240

2023.09.14

js截取字符串的方法介绍
js截取字符串的方法介绍

JavaScript字符串截取方法,包括substring、slice、substr、charAt和split方法。这些方法可以根据具体需求,灵活地截取字符串的不同部分。在实际开发中,根据具体情况选择合适的方法进行字符串截取,能够提高代码的效率和可读性 。

300

2023.09.21

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 5.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号