【发布时间】:2010-12-07 10:57:09
【问题描述】:
我写了一个 Greasemonkey 脚本,它提示用户存储登录名和密码,以避免一次又一次地重新输入。
我知道 localStorage.setItem();存储一个键和一个值,但密码将被存储为明文。那么,存储密码的最佳做法是什么?
是否有任何 API 可以将其存储在浏览器中?我需要能够恢复哈希(如果我需要哈希),因为脚本在网站上实现了自动登录,并且我需要清除密码才能这样做。
提前致谢。
【问题讨论】:
-
根据定义,哈希是不可逆的。您的意思可能是“加密”。
-
不要为此使用 GM(这将是一个巨大的安全漏洞)。安装和使用Secure Login 或类似的扩展。
-
@brock-adams :当它是用户脚本时,我不能使用 ff 扩展,而且我不能要求人们安装它。
标签: javascript security passwords greasemonkey