2016-05-11 39 views
-1

我注意到在某些網站上,當我們輸入錯誤的憑據時,密碼字段變爲加密而不是清除,意思是如果用戶輸入密碼***它會變成像**** ******和密碼字段不清除,什麼是他們所使用的技術,我找了以下解決方案,但沒有找到相關信息:如果輸入錯誤的憑據,請防止清除密碼字段

  1. 避免瀏覽器以清除密碼字段,如果證書錯誤。

  2. 加密提交簡單的JS服務器之前的密碼, 解密服務器端(我用JSF),如果錯誤的憑據 加密的密碼應該顯示在現場

回答

0

他們很可能只是將「密碼」一詞放在值中。至於發送安全,我建議使用SSL。 SSL完全是爲這件事而設計的。它加密整個網頁和所有發佈數據。

如果輸入的值不正確,最好清除密碼字段。您可以離開用戶名/電子郵件,但應清除密碼字段。這只是標準的安全實踐。

相關問題