【发布时间】:2018-09-13 14:08:47
【问题描述】:
Keycloak 在管理中使用<input type="text"> 来设置用户密码。他们说没关系,因为他们使用特殊字体(https://github.com/keycloak/keycloak/pull/5116)屏蔽输入值 - 因为密码管理器。我不同意这一点,因为浏览器仍在自动完成已插入的值,这是安全漏洞:
修复它的正确方法是什么?我发现<input> 有属性autocomplete=off。有没有其他解决办法?
【问题讨论】:
-
所以你可以写
<input type="password">并再次设置样式? -
@TanDuong 对不起,我不明白你的问题。又写文体是什么意思?
-
我的意思是你可以使用javascript将
type=text替换为type=password并使用css使输入与旧的样式相同。 -
是的,这就是我想在 githubs pullrequest 中做的,但他们拒绝了。这就是为什么我要问另一种解决方案
-
如果他们不想改变,我认为唯一的办法就是使用
autocomplete=off。
标签: html security keycloak jboss-tools