为什么解密密钥要放在 URL 的 # 后面
把密钥写成 ?key= 会进 Nginx、WAF 与 access log。浏览器按规范不会把 # 后面的片段发给服务器。对照查询参数与 fragment,并用 Network 面板当场核对。
MyPassGen
密码为什么要在浏览器里生成、强度怎么在本机核对、外发前如何去掉追踪参数。每篇只讲一个问题,并给出你能当场验证的步骤。
密码为什么要在浏览器里生成、强度怎么在本机核对、外发前如何去掉追踪参数。每篇只讲一个问题,并给出你能当场验证的步骤。
把密钥写成 ?key= 会进 Nginx、WAF 与 access log。浏览器按规范不会把 # 后面的片段发给服务器。对照查询参数与 fragment,并用 Network 面板当场核对。
在线密码生成器、强度检测与文件加密若走服务端,明文窗口会扩大。用 Web Crypto 把计算留在本机,并用 Network 面板亲自核对有没有外传。