THẢO LUẬN

Mình đọc comment thì có hiểu ý tưởng của bạn. Tuy nhiên việc encode Base64 hoàn toàn không có bất cứ tác dụng gì trong việc đảm bảo tính bí mật cho mật khẩu của người dùng. Kể cả ở bất cứ khâu nào trong số:

  1. user đang nhập mật khẩu ở client side.
  2. thông tin đang trên đường truyền tới server.
  3. thông tin khi lưu tại server.
0
Avatar
đã bình luận cho bài viết
thg 9 29, 2022 9:01 SA

E4320EEE-EFF0-4FAB-81F9-398581D3F834.png mình mới thi xong. Cảm ơn bài viết của bạn nhé 😃

0

@chinhdanghuu sao bạn ví dụ buồn cười thế, đã mất công khóa tay thì check payload làm gì, check luôn giá trị trong input cho nhanh. Thực sự chưa hiểu ví dụ này áp dụng thực tiễn như nào

0

Hữu ích với Developer nha. likeee

0

Mình thấy bạn @Plumpboy đang nói đúng đó. Cái ví dụ bạn đưa ra case duy nhất là phong trống hacker hack bằng cách dùng vũ lực và mắt còn đâu nó không có tác dụng gì cả. Ví dụ kiểu như là có 2 thằng đứng sau bạn khi bạn đăng nhập, nhưng khi bạn đăng nhập thì 2 thằng đó nó giữ bạn lại 1 thằng đấm bạn 1 thằng khóa tay để nó vào payload check thông tin ấy. Nhưng khi đó password đã đc mã hóa base64 rồi.
Thì bằng mắt thường nó sẽ ko biết MTIzNDU2 là 123456 ..

0

viết kiểu gì khó hiểu quá trời

0
thg 9 29, 2022 6:54 SA

Bài viết hay quá anh ơi

+1

@vinhtq115 hi mình chạy được rồi nha thanks kiu bạn

+1

@Plumpboy Hi bạn, như bạn nói cần F12 lên thì mới có thể thấy thông tin tại "Payload". Trong bài viết mình không đề cập đến vấn đề hacker, mình chỉ đề cập đến vấn đề là để người đọc biết cách sử dụng Base64 cho mã hoá - giải mã và có rất nhiều phương thức khác phức tạp hơn để mã hoá và nếu 1 người không có kỹ thuật để nhận biết website này đang dùng phương thức nào để mã hoá thì cũng rất khó để giải mã. Ngoài ra, hiện tại có rất nhiều website họ đều mã hoá thông tin password, đơn cử là Facebook và dĩ nhiên sẽ có người thắc mắc mục đích của việc mã hoá đó là gì? và chắc chắn có người thích việc mã hoá đó😆

0

Hóng phần 2 của bác , em nhìn thấy mình ngày xưa trong này , từ phỏng vấn junior trở đi mới cải thiện

0
thg 9 29, 2022 3:35 SA

@maitrungduc1410 anh có bài hướng dẫn deploy laravel production không ạ

0

@VisibleMask nghe mâu thuẫn nhỉ, nếu hách cơ mà nó truy cập được thông tin như payload thì đi hết rồi còn gì, cái base64 có ý nghĩa gì đâu, người non tech cũng có thể tra google và decode được.

Mình thấy case duy nhất có ích là phòng chống hách cơ trộm thông tin bằng mắt, mà còn là phải trong trường hợp mình f12 và bật tab network lên, thì thằng đứng sau không thể nhớ được password 😃)

0

@maitrungduc1410 à dạ e đã fix được rồi ạ, cám ơn anh

0

kia nó đang báo 1 loạt "command not found", e đã có những cái đó ở scripts trong file package.json hay chưa? Ví dụ "format", "lint"

0

Cảm ơn bạn đã góp ý nha!

0
thg 9 28, 2022 3:02 CH

@hungvx.dev bạn muốn biết thêm về gì trong nvim?

0
thg 9 28, 2022 2:40 CH

@lamkimphu258 sao a ko viết về nvim luôn

0

Nếu mình nhớ không nhầm thì console.log() trong extension sẽ không output ra Console của F12 nên đợt đấy mình code chay chứ không dùng log.

0

Do permission, serviceaccount của bạn không có quyền get path đó, bạn phải tạo clusterrolebinding cho serviceaccount default ở namespace default.

0
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí