HTTPS없이 로그인, 보안 방법은? 웹 애플리케이션의 경우 HTTPS를 보안 조치로 사용할 수없는 경우에도 로그인을 어느 정도 보안 할 수 있습니까? 예 : 반복 공격을 어렵게 만들기 위해 로그인을 토큰 화합니까? HTML 암호 필드에서 보낸 암호를 어떻게 암호화합니까? 특히 저는 CakePHP와 AJAX POST 호출을 사용하여 인증을 트리거하고 있습니다 (제공된 사용자 이름과 암호 포함). 문제에 대한 업데이트 : HTTPS를 사용할 수 없습니다. 기간. 상황이 마음에 들지 않으면 이론적 인 질문으로 간주하십시오. 명시적인 요구 사항이 없으며, 실제 생활에서 제공하는 HTTP, PHP 및 브라우저 (쿠키, JavaScript 등)가 무엇이든 보유하고 있습니다 (매직 RSA 바이너리, PGP 플러그인..