摘要: 现在一般安全网站都不会做记住密码功能,因为记住密码存在安全缺陷。 不考虑网络拦截问题,如果是登录页面记住密码,第二次登录,直接进入开发者模式修改类型为text即可看到密码。 处理方式: 1、把autocomplete="off"属性也加上。 2、页面采用https协议,因为https是不会对表单进行 阅读全文
posted @ 2016-04-19 12:28 べ袽猓柯苡づ 阅读(1265) 评论(0) 推荐(0) 编辑