В Інтернеті існує багато сайтів, які потребують інформації для входу, і єдиний спосіб захисту від повторного використання пароля - це "обіцянка", що паролі хешируються на сервері, що не завжди відповідає дійсності.
Тож мені цікаво, як важко зробити веб-сторінку, яка хешить паролі на клієнтському комп'ютері (з Javascript), перш ніж надсилати їх на сервер, де вони будуть повторно хешировані? Теоретично це не дає додаткової безпеки, але на практиці це можна використовувати для захисту від "шахрайських сайтів", які не хешують ваш пароль на сервері.
clear
це лише математична мастурбація. Мені довелося виправити успадковану мені систему, яка була розроблена саме так, як ви і ОП описуєте, її постійно підлаштовували підлітки з Wireshark. Ми це заблокували лише тоді, коли ми ввели REAL
шифрування, зашифрували та підписали всі корисні навантаження на сервер і з нього, маніпуляція з обліковим записом припинилася і після цього більше ніколи не повторювалася.