是否有任何SHA-256 javascript实现通常被认为是值得信赖的?[已关闭]
我正在为论坛编写登录名,并且需要在javascript中散列密码客户端,然后再将其发送到服务器。我无法确定我可以实际信任哪个SHA-256实现。我本来以为会有某种权威的脚本,每个人都使用,但我发现很多不同的项目都有自己的实现。
我意识到使用其他人的加密货币总是一个信仰的飞跃,除非你有资格自己审查它,并且没有“值得信赖”的通用定义,但这似乎是一些常见且重要的东西,应该对使用什么有某种共识。我只是天真吗?
编辑,因为它在评论中出现了很多:是的,我们在服务器端再次进行更严格的哈希。客户端哈希不是我们保存在数据库中的最终结果。客户端哈希是因为人工客户端请求它。他们没有给出具体的原因,可能他们只是喜欢过度杀戮。