web安全 应用表单密码类型输入启用了自动完成操作
来源:互联网 发布:日本经济现状 知乎 编辑:程序博客网 时间:2024/05/16 00:42
描述:
在web应用form表单中,如果input标签没有指定“autocomplete”属性为“off”,则“autocomplete”的属性会自动默认为on。当web应用form表单中的密码类型为input标签,autocomplete属性为on时,用户若提交了一个新的用户名和密码时,浏览器将会询问是否保存该用永久名和密码信息,如果用户选择保存,则之后在显示该web表单时,用户名和密码将会自动填充到对应的输入框中,用户名一旦保存密码,攻击者就可以通过本地浏览器缓存中获取明文密码,导致用户密码敏感信息泄露。
解决方法
修改webyietform表单中密码类型input标签的autocomplete属性为off。
0 0
- web安全 应用表单密码类型输入启用了自动完成操作
- WEB密码安全输入控件
- WEB密码安全输入控件
- web安全:防止浏览器记住或自动填写用户名和密码(表单)的终极解决方案
- 自动完成校验的表单操作
- [web安全] 其他小众类型输入攻击
- 配置了SSL 的web服务器,如何实现启动服务的时候自动输入密码
- 表单自动完成
- 输入自动完成类
- 输入自动完成类
- 输入自动完成类
- 输入自动完成
- SSH设置了自动登陆却还提示输入密码
- 停止启用了安全性的WAS Server而不手动输入密码之第二种选择
- WEB表单安全验证
- Confluence 启用和禁用自动完成
- Web应用中保证密码传输安全的应对思路
- IE8/IE9无法自动完成表单及记住密码的解决方法
- Nutch的安装使用
- tcp/ip四次挥手释放连接详解
- HTTP 协议入门
- Android:使用MediaPlayer播放本地音乐
- 在Sql中使用Try Catch
- web安全 应用表单密码类型输入启用了自动完成操作
- JQuery学习笔记之滑动显示和隐藏
- httpclient demo
- I2C
- HDOJ-【1795 The least one】
- 集成学习-adaboost,bagging,随机森林
- 数据库字符串拼接
- Linux 定时删除文件或文件夹的shell脚本
- Android 不可横向滑动的ViewPager的实现代码