开发安全之:Password Management: Password in HTML Form

发布时间:2024年01月20日

Overview

对 HTML 表单中的密码字段进行填充可能会危及系统安全。

Details

对 HTML 表单中的密码字段进行填充会让任何人都能在 HTML 源中看到它们的值。此外,存储在密码字段中的敏感信息可能会被代理或浏览器缓存。

Recommendations

请不要填充密码类型的表单字段。 示例:在 HTML 表单中,请不要设置敏感输入的 value 属性。 <input type="password" />

文章来源:https://blog.csdn.net/irizhao/article/details/135710890
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。