Самая основная проблема, с которой сталкиваются все разработчики: всякий раз, когда пользователь отправляет форму, пароль отправляется через сеть, и он должен быть защищен. На сайте, который я разрабатываю, нет HTTPS. Владелец не хочет покупать сертификат SSL, и он не заинтересован в самозаверяющем. Поэтому я хочу защитить пароль, отправленный через HTTP, используя Javascript при отправке формы.
В ожидании downvoters: Как безопасно отправлять пароль через HTTP? НЕ дает разумного решения, и я в другой ситуации.
Если я использую MD5, можно отменить эту строку пароля. Как насчет nonce/HMAC? Любая доступная библиотека Javascript для этого? Или у вас есть какие-либо предложения/подсказки? Спасибо заранее!