Verhindern, dass Benutzer das finden des Passworts durch Firebug/Chrome Dev Tools

Verhindern, dass Benutzer das finden des Passworts durch Firebug/Chrome Dev Tools

Für die Pass-Eingabefeld:

<input type="text" required="" tabindex="2" class="std_textbox" placeholder="Enter your account password." id="pass" name="pass">

Wenn die <input type="password"> geändert <input type="text"> Das Kennwort offenbart. Dies kann riskant sein in Systemen, die gespeicherte Passwörter oder generiert aus dem Passwort-Manager.

Verhindern, dass Benutzer das finden des Passworts durch Firebug/Chrome Dev Tools

Können client-Seite Verschlüsselung verwendet werden, in hier? Wie kann es umgesetzt werden?

  • Ich bin nicht sicher, ob ich verstehe, warum Sie wollen, um zu verhindern, dass ein Benutzer zu sehen sein Passwort, wenn Sie will. Gibt es einen Anwendungsfall, der muss Sie verschlüsseln Sie das Kennwort des Benutzers aus der user selbst?
  • Ich möchte die Verschlüsselung von website-end für den browser.
  • Aber warum willst du verschlüsseln? Der Benutzer kann Ihr eigenes Passwort, wenn Sie will, kann Sie nicht? Gibt es einen Anwendungsfall, wenn Sie jemanden brauchen würde, um es zu offenbaren, die in eine solche Kerbe, es sei denn zum Spaß?
  • Wenn es ein Formular-Ausfüller aktiviert wie Roboform oder das Kennwort ist gespeichert im browser, aufgrund von 'Remember me', jeder Benutzer hat Zugang zu seinem/Ihrem computer kann man das Kennwort leicht.
  • Könnte autocomplete=off helfen Ihnen in Ihrer situation?
  • Danke für den Vorschlag aber es scheint, wird ignoriert in modernen Browsern: stackoverflow.com/questions/3868299/...
  • Vielleicht etwas getan werden kann, in das der Passwort-manager, zu verlangen, dass der Benutzer geben Sie Ihr lokales Kennwort, bevor Sie den browser Holen Sie sich die Webseite Passwort.
  • Was hältst du von der Antwort? Wir können diese weiter zu diskutieren, wenn Sie feedback geben können.
  • Ich werde warten müssen, bis das Kopfgeld Zeit ist vorbei. Ich brauche ein paar mehr Antworten aus der anderen Perspektive. Vielleicht ist das etwas zu ergänzen.
  • Die Punkte sind nur eine grafische Darstellung der Zeichen für ein Passwort-Eingabe, der Wert kann manipuliert werden mit document.getElementById('pass').value sowie
  • Wenn das Formular-Ausfüller oder password manager gibt die Kennwörter an alle, die Zugang zu dem computer hat, dann gibt es nichts - wiederholen, nichts, die Ihre website tun können gegen dieses. Ihre website ist nicht selbst beteiligt, dass Angriffs-Vektor.
  • Ich aktualisiert meine Antwort. Die Lösungen hier nicht für Ihren Fall. Und wieder, die meisten Entwickler haben gesagt, dass es, können Sie nicht verhindern. Ich weiß, Sie versuchen hart, und Sie wollen glauben, dass es eine Lösung gibt, aber glauben Sie mir: Es ist nicht mit den Browsern, die wir verwenden.
  • Die Antwort ist nicht korrekt, und Sie sollten nicht angenommen haben. Ich habe einen Kommentar Hinzugefügt.
  • angenommen, ein Benutzer-manager passiert, um in das system einloggen, ihn zu unterrichten in einer bestimmten Funktion, sich mit seinen (manager) - Anmeldeinformationen. Nun nehme an, Sie sind unterbrochen, in den Prozess, und der manager vergisst weiterhin, verlassen Sie das Fenster geöffnet, wo es war. Dies ist nur ein Beispiel. Stimmt, wir reden hier über Grenzfälle, aber das war eine riesige überraschung für mich, in Bezug auf die Sicherheitslücke, die er anbietet. (Übrigens, dieser kam meines Wissens nach berichtet wird von einem unserer clients.)
  • Ich zweifle nicht daran, den Fall verwenden, aber ich bezweifle es ist eine völlig sichere Lösung auf client-Seite

InformationsquelleAutor Manoj Kumar | 2015-05-03
Schreibe einen Kommentar