私は、ユーザーのパスワードをデータベースに保存しておくシステム(PHPベースですが、これには重要ではありません)に取り組んでいます。ただし、セキュリティの観点から、パスワードを保護する方法と、パスワード転送メカニズムの整合性を確保する方法について考える必要があります。
ソルトでハッシュされたDB内のパスワードを保護することを選択しましたが、ブラウザからサーバーへのパスワードの転送(安全でない接続で機能します)に関して、どのように確認できるかわかりませんそれ。
だから私の質問は、クライアントがパスワードを送信できるようにする安全なメカニズムを知っている人はいますか?それは、クライアントのブラウザのメモリを除いて、パスワードをプレーンテキストにすることなく、DB(ソルトを使用)と比較できますか?