В Интернете существует множество сайтов, которым требуется информация для входа в систему, и единственным способом защиты от повторного использования пароля является «обещание», что пароли хешируются на сервере, что не всегда верно.
Поэтому мне интересно, насколько сложно создать веб-страницу, которая хэширует пароли на клиентском компьютере (с Javascript), прежде чем отправлять их на сервер, где они будут повторно хэшироваться? Теоретически это не дает никакой дополнительной безопасности, но на практике это может быть использовано для защиты от «мошеннических сайтов», которые не хэшируют ваш пароль на сервере.
clear
это просто математическая мастурбация в этой точке. Я должен был исправить систему, которую я унаследовал, которая была разработана точно так, как вы и ОП описываете, ее постоянно взламывали подростки с Wireshark. Мы заблокировали его, только когда включили REAL
шифрование, зашифровали и подписали все полезные данные на сервер и с сервера, манипулирование учетной записью прекратилось и после этого больше никогда не происходило.