phpmyadmin 河豚加密与 HTTPS

问题描述

PHPmyadmin 使用用于“基于 cookie 的身份验证来加密 cookie 中的密码”的河豚密码。

但是我注意到在 PHPmyadmin 上进行身份验证的用户和密码是通过 HTTP POST 方法发送的。因此,出于安全目的,显然需要使用 TLS(因此使用 HTTPS)。因此,HTTPS 连接中河豚密码的目的是什么。 TLS 层会加密 HTTP 使用的任何 cookie,所以用河豚加密似乎没用?

另外,您认为基于 cookie 的身份验证是推荐的吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)