系统设计登陆页面的时候,需要谨慎.因为登陆数据是在网络上进行传输,很可能中途被拦截. 最好的登陆是使用https,这样网络传输是安全的.google,baidu,alibaba都使用https的方式. 但一般的企业网站,不一定会去部署https.因此我们要考虑在传输过程中加密,避免登录数据太容易被他人破解. 用户在输入用户名,密码,点击登录,在提交数据前,我们应该考虑使用js对password进行加密(例如base64,hash等).这样在网络上传输的是加密后的密码,给拦截者的破解工作带来一定难…