Consiglio per script di login in AJAX / PHP più sicuro
Sto facendo uno script in php e ajax, non ho scritto nella sessione php visto che si tratta anche di ajax.
Allora.. lo script e formato da un modulo di login che richiama una funzione ajax per trasformare la stringa in md5(), evitando di passare la password in chiaro alla funzione.
Ora, fin qui tutto ok, pero mi chiedevo, se un malintenzionato utilizza uno di quei servizi on-line che restituisce la stringa originare ( non so se mi spiego ), non sarebbe un problema?
Per evitare questo, non saprei, magari mi potrete consigliare meglio voi, avevo pensato ad un'altra richiesta ajax proprio per criptare, no un sistema di hasching come l'md5, la stringa realizzato in php, o forse, secondo voi, meglio utilizzare semplicemente il primo metodo?