O Mediawiki criptografa logins por padrão quando o navegador os envia para o servidor?

1

Várias pesquisas apenas colocaram questões sobre a criptografia de informações de login no lado do servidor. A Mediawiki criptografa logins depois de digitá-los no navegador e enviá-los? (para evitar que um man-in-the-middle os leia em trânsito e assuma uma conta)

    
por user1258361 11.09.2017 / 20:53

2 respostas

2

Não, eles são enviados como dados de formulário claros sobre a solicitação POST. Você definitivamente precisa de SSL na sua página de login.

    
por 11.09.2017 / 21:10
0

Nenhum aplicativo da web grave criptografa logins no lado do servidor. No máximo, você teria uma ilusão de segurança, ao contrário da segurança real fornecida pelo HTTPS. Se o tráfego da Web não for criptografado, o invasor poderá alterar arbitrariamente os dados enviados ou recebidos (por exemplo, injetar Javascript mal-intencionado que registre a senha enquanto a digita ou esperar até você efetuar login e copiar seus cookies e emitir comandos em seu nome).

    
por 24.09.2017 / 07:23