我在窗體上工作,以便用戶可以更改密碼。我有三個密碼輸入字段,一個用於舊密碼,一個用於新密碼。顯示值的密碼輸入字段
我正在對插入的數據進行一些服務器端驗證,如果出現問題,則使用用戶提供的值預編譯頁面。當頁面重新加載時,密碼的值也存在於頁面的html中,這是一個安全問題。
有沒有辦法重新加載頁面,預編譯字段,但沒有顯示源代碼中的密碼值?
我知道我可以做驗證客戶端,所以爲了避免給頁面充電,但我想知道我所問的是否可能。
我在窗體上工作,以便用戶可以更改密碼。我有三個密碼輸入字段,一個用於舊密碼,一個用於新密碼。顯示值的密碼輸入字段
我正在對插入的數據進行一些服務器端驗證,如果出現問題,則使用用戶提供的值預編譯頁面。當頁面重新加載時,密碼的值也存在於頁面的html中,這是一個安全問題。
有沒有辦法重新加載頁面,預編譯字段,但沒有顯示源代碼中的密碼值?
我知道我可以做驗證客戶端,所以爲了避免給頁面充電,但我想知道我所問的是否可能。
這是不可能的。
您可以使用加密密碼重新加載頁面,但由於確定的用戶會嘗試強制加密,所以這是一個安全問題。
您不應該將密碼發送到瀏覽器,期間。每次有回發時,都應該清除密碼字段。
不,不可能。如果你想要填寫密碼字段,那麼瀏覽器必須以某種方式獲取數據。
你想看看這個CURL。 – 2014-12-02 16:50:45