【发布时间】:2013-12-30 21:05:54
【问题描述】:
环境:jQuery、richfaces
我们希望禁止在某些页面上复制(使用 CTRL+A)敏感信息以及通过剪贴板进行粘贴。我们宁愿期望用户使用几个按钮来导出数据。我们如何做到这一点?
【问题讨论】:
-
按照您当前的路径,您最终会到达需要阻止用户截屏的地步,所以为了节省我们大家的时间,这里是答案:@987654321 @
环境:jQuery、richfaces
我们希望禁止在某些页面上复制(使用 CTRL+A)敏感信息以及通过剪贴板进行粘贴。我们宁愿期望用户使用几个按钮来导出数据。我们如何做到这一点?
【问题讨论】:
你不能。它是用户的计算机,他们可以复制他们可以看到的任何数据。
现在你可以通过一些 JavaScript 来拦截 Control-A 和 Control-C 之类的键,从而惹恼他们,但是我非常讨厌这样,我不会告诉你怎么做。你可以随意给我投反对票!
我想一个不错的中间立场是检测用户何时尝试复制而不是禁止它,而是显示某种消息,例如“嘿,您要导出数据吗?试试导出按钮那边->”
【讨论】:
这是连续第三个问题,即将“prevent”或“disable”一些基本功能。
您可能会想到User experience 和usability。
更新
您在评论中提到您正在处理敏感数据。我同意其他 cmets 的观点,即您不应将此类 sensitive 数据发送给客户端。只是没有办法保护它。
【讨论】:
笔和纸仍未被弃用。
还有截屏工具、摄像头等
人类的记忆总是存在的。
最后,浏览器只是一种便利,甚至不需要。有人可以在 http(s) 请求中使用您的服务器期望的任何标头和/或数据来 curl。没有浏览器,没有 DOM,没有事件,只有命令行上的纯文本。你是怎么控制的?
【讨论】:
您可以使用安全全局桌面并允许用户仅从运行安全全局桌面的服务器的 IP 访问该页面。不要在该服务器上放置任何打印机或其他服务。从全局桌面的设置中禁用复制/粘贴。在我们公司,软件工程流程页面受到该设置的保护(我不知道为什么)。您不能方便地复制/粘贴和打印。你当然可以给他们拍照。
【讨论】:
您可以使用secure global desktop 并允许用户仅从运行安全全局桌面的服务器的 IP 访问该页面。不要在该服务器上放置任何打印机或其他服务。从全局桌面的设置中禁用复制/粘贴。在我们公司,软件工程流程页面受到该设置的保护(我不知道为什么)。您不能方便地复制/粘贴和打印。你当然可以给他们拍照。
【讨论】: