小建议:官网用户登录的问题
目前官方的登录用户名和密码都是明文传输。
登录的时候密码应该在前台就用js md5加密再传输,以免中间人抓取到保留起来撞库。
数据库中也应该只存用户密码MD5后的密文。
我的项目都是这么干的,小建议,仅此。 :)
感谢反馈哈 ^_^