網頁中記住密碼這個功能的非安全性


  大家都知道網頁中有一種功能就是當我們登錄的時候會提示我們是否保存或記住密碼、當我們點擊保存或者記住密碼以后,我們下次登陸時不需要重新輸入密碼即可快速登錄、比如就拿我們的博客中博文來說,當我們寫了博文設置相應密碼之后,再次訪問博文時,我們輸入相應密碼成功進入博文后會提示我們保存密碼、如下圖:

  

  此時為了測試本次案例我們點擊保存密碼、當我們點擊保存密碼之后、我們下次訪問時就無需再次輸入密碼、密碼已經被瀏覽器所記錄、如下圖:

  

  這里我們訪問博文時沒有輸入密碼、這里的密碼是瀏覽器所記錄我們上次訪問博文成功的密碼、我們點擊確定即可進入相應博文、那么此處假如這個密碼不是你設置記住的,而是其它人設置保存並記住的,我們只是通過瀏覽器的歷史記錄來查看的,那么我們此時會想,如何獲得這個文本框中的密碼呢?此處我們只需打開瀏覽器的開發者工具或者直接按f12鍵、如下圖:

  

此時會出現:

  

學過html或者jsp前端頁面的同學都知道<input >框及其屬性type=“”所代表的含義,此處我們找到type="password"代表密碼框、將其屬性改為type="text"的文本框形式、回車我們發現密碼框中的密碼出現了,如下圖:

   

通過本案例我們知道瀏覽器中的保存或者記住密碼對於我們來說是很不安全的,尤其是公共場合,比如網吧、當我們下機之后沒有關機,別人登陸上之后會輕而易舉的得到我們的密碼。所以一般有經驗的人去網吧上網不使用瀏覽器的記住密碼功能,或使用之后下機了會自行關機。

還有就是比如一家人使用同一台電腦,這個記住密碼功能有時會泄漏你的個人隱私等等。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM