[問題] JS+PHP有辦法在http做到SSL

作者: oToToT (屁孩)   2014-09-18 22:37:26
小弟想做個網站,但裡面會關係到使用者基本資料及登入的部分,但因為流量太大,所以
我打算把主網站放到Github page去,而資料的部分才去ajax到免費的hosting空間,只是
hosting沒有提供https,我怕會不安全,因此想問問看有沒有辦法純靠js前端做到SSL的
功能,而後端再用PHP做到解密的動作
作者: alog (A肉哥)   2014-09-18 22:45:00
在資料內帶token跟timestamp,然後用aes256加密再傳送大概八年前就做過了後來改用aes256速度比較快而且當時我不僅用在傳遞帳號密碼上..是連內容資料都一起處理然後php這端驗證token跟timestamp,資料來得太晚就不要
作者: oToToT (屁孩)   2014-09-18 23:32:00
OK明天來試試
作者: carylorrk (carylorrk)   2014-09-19 01:05:00
感覺上沒有什麼問題,先跟 server 要個 public key把帳密和passphrase加密傳給 server,之後就用這個加密不過我自己沒有做過就是了 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com