【发布时间】:2011-08-22 13:22:28
【问题描述】:
我有一个带有用户名和密码的登录表单。它可以工作,但在请求之后我在网络浏览器上看到类似“...login?user=myUser&password=myPassword”的内容。
鉴于表单有一个密码字段,在输入密码时会隐藏密码,所以在地址栏上看到密码并不好笑。
是否可以避免这种情况?
用户验证是在带有自定义 java web 服务器的服务器上完成的。
【问题讨论】:
-
在不知道您使用什么框架来处理您的 http 消息交互的情况下,我们只能指定一个通用答案。
-
我使用的是自定义网络服务器,所以没有标准框架。我拦截了 HTTP 请求并采取相应措施。
标签: java web-applications login passwords