【发布时间】:2011-04-04 20:42:39
【问题描述】:
我们有一些错误报告代码,当发生未处理的异常时,我们会将所有内容通过电子邮件发送给我们的小组。这很好,除非在带有密码字段的页面上发生未处理的异常,然后将其作为纯文本发送。
有没有办法遍历 Request.Form 并找出哪些项目是密码?这是在低级别完成的,因此我们无法寻找特定的控件。
当然,我们可以检查输入框的类型,但我不确定这是否是最干净的方式。建议?
【问题讨论】:
-
您可以查找名称中带有“密码”的项目。也不是最干净的方式。
-
你能加密所有密码吗?
-
我们有数百个旧页面,但并非所有页面的名称中都有密码。凯尔,我不确定你在暗示什么。您是说在发布到 Web 服务器之前在客户端加密密码吗?加密是一条双向的道路,我不喜欢通过电子邮件发送...
-
这似乎是解决这个问题的唯一方法 =/ 我希望有一种方法可以在后面的代码中确定输入类型。
标签: asp.net security passwords