Ik heb dus een password input welke momenteel via JS client-side gehashed wordt zodat het niet als plain-text de lijn over gestuurd wordt. Nu hoor ik van iedereen, vooral in ajax topics dat unobtrusiveness een must is. Zou ik voor mensen zonder JS gewoon plain-text moeten verzenden? Niet echt veilig vind ik. Zijn er dan nog andere opties buiten SSL? Of gooi je in dit geval gewoon dat unob. overboord en verplicht je mensen tot het aanhebben staan van JS? Hoe fixen jullie dat en hebben jullie het uberhaubt wel gefixed?
Ik kom na wat onderzoek bar veel websites tegen die zonder ssl gewoon plain-text versturen. Wat denken jullie?
Aunt bunny is coming to get me!