【问题标题】:Should one always NOT set the value attribute for an HTML input of type password?是否应该始终不为密码类型的 HTML 输入设置 value 属性?
【发布时间】:2013-10-17 23:22:23
【问题描述】:

例如:

在登录、注册、编辑帐户等页面的某些情况下,我很想这样做。永远不要这样做,因为它可能是一个安全漏洞?

编辑:我说的不是占位符,而是重新显示用户在未通过验证的表单上输入的密码。

【问题讨论】:

    标签: html passwords


    【解决方案1】:

    如果您只是想将密码用作粘性表单的一部分,那么在使用 SSL 和 POST 时也可以。

    【讨论】:

    • 澄清我不是在谈论占位符。见帖子编辑。
    • 浏览器中缓存的值呢?
    • 如果有人控制了用户的计算机,或者可以访问他们的浏览器,如果用户将浏览器设置为记住密码,则总是存在安全风险。黑客必须访问他们的缓存,这不太可能。不要使用 JavaScript 存储任何信息,使用 PHP 和<form method='post'>。没有什么是 100% 安全的。您无法消除风险,只能降低风险。
    猜你喜欢
    • 2011-07-17
    • 1970-01-01
    • 2019-09-10
    • 1970-01-01
    • 1970-01-01
    • 2015-02-18
    • 1970-01-01
    • 2012-02-20
    • 1970-01-01
    相关资源
    最近更新 更多