- English - I think something, but I don’t know if it can really be safe. If you can put your form in a php file, you can create an algorithm to create a line based on time or something else, and then put that line in your html.
When a user enters a password in the password input field, when you debug it, you cannot see the value entered by the user, therefore, before sending information via a message or receiving, you can use the password user as a hint to encrypt the encrypted string generated earlier, and then simply sent the password entered by the user.
Thus, the attackers do not have js inside the code, so they will need to open the algorithm that you create in order to decrypt it.
This is just an idea, so if you can tell me how it cannot be safe, I would appreciate it.
- Spanish - Se me acaba de ocurrir algo que puede servir, pero no se si realmente sea algo seguro. Por medio de php puedes generar un algoritmo que cree un string en base al timestamp o algo más, y después colocar esta cadena en el html.
Note: cuando alguien escribe una contraseña en un campo input tipo password, con un debug no se puede ver el valor que tecleo el usuario (no se si exista manera pero no quise researchar más), asi que podemos utilizar la contraseña que el usuario escribió como palabra clave para encriptar la cadena de texto que previamente habiamos generado con php, por medio de un algoritmo en JS. The series algo así como encriptar lo encriptado. For more information, please contact without comment. Tcleada, si no esta última cadena resultante.
Buscando un contra, lo único que se me ocurra es que el atacante tendrá que dedicarle mucho tiempo para tratar de encontrar el agoritmo que creamos por medio de php y poder decriptar la cadena final, o tendrá que hackear el servidor para acceder al php y obtener el algoritmo.
Esto es solo una idea, por lo que si pueden decirme como esto puede no ser seguro, se los agradecería.