為什麼解密金鑰要放在 URL 的 # 後面
把金鑰寫成 ?key= 會進 Nginx、WAF 與 access log。瀏覽器按規範不會把 # 後面的片段發給伺服器。對照查詢參數與 fragment,並用 Network 面板當場核對。
MyPassGen
密碼為什麼要在瀏覽器裡產生、強度怎麼在本機核對、外發前如何去掉追蹤參數。每篇只講一個問題,並給出你能當場驗證的步驟。
密碼為什麼要在瀏覽器裡產生、強度怎麼在本機核對、外發前如何去掉追蹤參數。每篇只講一個問題,並給出你能當場驗證的步驟。
把金鑰寫成 ?key= 會進 Nginx、WAF 與 access log。瀏覽器按規範不會把 # 後面的片段發給伺服器。對照查詢參數與 fragment,並用 Network 面板當場核對。
線上密碼產生器、強度檢測與檔案加密若走服務端,明文視窗會擴大。用 Web Crypto 把計算留在本機,並用 Network 面板親自核對有沒有外傳。