Ver Mensaje Individual
  #6 (permalink)  
Antiguo 20/04/2011, 08:16
Windu
 
Fecha de Ingreso: febrero-2011
Ubicación: España
Mensajes: 51
Antigüedad: 13 años, 3 meses
Puntos: 1
Respuesta: Encriptar contraseña con SHA1 en JSP con JavaScript

Cita:
Iniciado por nup_ Ver Mensaje
Hola:

En ese caso, enviar el sha1 de la contraseña por la red no te brinda más seguridad que enviar la contraseña en texto plano.
¿Qué evita q un atacante capture el sha1 de la contraseña y lo envíe él?
Al final en el servidor, cuando recibas el sha1, vas a compararlo contra el q tienes en la base de datos.
Es como si ese sha se convirtiera al final en la contraseña del usuario.

La mejor forma de resolver ese problema es usando HTTPS.

saludos;

Nup_
Entiendo bien tu planteamiento. ¿Conoces algún tutorial sencillo para implementar SSL desde JSP?

Muchas gracias.

Un saludo.