1. 程式人生 > >網頁中記住密碼這個功能的非安全性

網頁中記住密碼這個功能的非安全性

  大家都知道網頁中有一種功能就是當我們登入的時候會提示我們是否儲存或記住密碼、當我們點選儲存或者記住密碼以後,我們下次登陸時不需要重新輸入密碼即可快速登入、比如就拿我們的部落格中博文來說,當我們寫了博文設定相應密碼之後,再次訪問博文時,我們輸入相應密碼成功進入博文後會提示我們儲存密碼、如下圖:

  

  此時為了測試本次案例我們點選儲存密碼、當我們點選儲存密碼之後、我們下次訪問時就無需再次輸入密碼、密碼已經被瀏覽器所記錄、如下圖:

  

  這裡我們訪問博文時沒有輸入密碼、這裡的密碼是瀏覽器所記錄我們上次訪問博文成功的密碼、我們點選確定即可進入相應博文、那麼此處假如這個密碼不是你設定記住的,而是其它人設定儲存並記住的,我們只是通過瀏覽器的歷史記錄來檢視的,那麼我們此時會想,如何獲得這個文字框中的密碼呢?此處我們只需開啟瀏覽器的開發者工具或者直接按f12鍵、如下圖:

  

此時會出現:

  

學過html或者jsp前端頁面的同學都知道<input >框及其屬性type=“”所代表的含義,此處我們找到type="password"代表密碼框、將其屬性改為type="text"的文字框形式、回車我們發現密碼框中的密碼出現了,如下圖:

   

通過本案例我們知道瀏覽器中的儲存或者記住密碼對於我們來說是很不安全的,尤其是公共場合,比如網咖、當我們下機之後沒有關機,別人登陸上之後會輕而易舉的得到我們的密碼。所以一般有經驗的人去網咖上網不使用瀏覽器的記住密碼功能,或使用之後下機了會自行關機。

還有就是比如一家人使用同一臺電腦,這個記住密碼功能有時會洩漏你的個人隱私等等。