ThatsNasu / Fiae-DE

Webpage for the users / members of the FIAE-D / FIAE-E classes 2021.
https://fiaede.bitbite.dev
4 stars 1 forks source link

sha512 password #62

Open ThatsNasu opened 2 years ago

ThatsNasu commented 2 years ago

transmitted password for login should leave clientside hashed, so no plaintext password will be transmitted. probably going to achive this with ajax and web crypto api. fallback for js deactivated users will be needed

ThatsNasu commented 2 years ago

Einfach n noscript mit der n Input type submit und ein Input type Hidden name encrypted value false Und wenn encrypted auf false gesetzt ist dann weiß der Server dass er das PW noch encrypted muss

ty @N3TC0D3