【发布时间】:2013-10-17 23:22:23
【问题描述】:
例如:
在登录、注册、编辑帐户等页面的某些情况下,我很想这样做。永远不要这样做,因为它可能是一个安全漏洞?
编辑:我说的不是占位符,而是重新显示用户在未通过验证的表单上输入的密码。
【问题讨论】:
例如:
在登录、注册、编辑帐户等页面的某些情况下,我很想这样做。永远不要这样做,因为它可能是一个安全漏洞?
编辑:我说的不是占位符,而是重新显示用户在未通过验证的表单上输入的密码。
【问题讨论】:
如果您只是想将密码用作粘性表单的一部分,那么在使用 SSL 和 POST 时也可以。
【讨论】:
<form method='post'>。没有什么是 100% 安全的。您无法消除风险,只能降低风险。