用户修改密码时候。。
是在客户端加密后传输到服务端。
还是明文传到服务端再加密存库?
求个hash值后再传
我前端MD5加密下密码后,传输到服务端后。。
主要验证的还是用户手机号+验证码是否有效。。。如果有效直接把前端传来的MD5密码存储到数据库吗??? 我咋感觉意义不大呢?
@五百万: 你说什么的意义不是很大?密码的意义?密码还是有用的吧,有的网站不提供手机验证码登录,还是需要密码登录。
手机验证登录和密码两个同在也不错,如果哪天手机没电了,还可以用密码登录
加密以后传输,密文形式存储到数据库。