这可能是安全隐患吗?

时间:2015-01-30 15:50:32

标签: security coldfusion

首先,这是在Intranet站点上,只允许访问几个IP地址。 交换帐户允许访问所有电子邮件地址,我们不希望我们的用户拥有密码。有没有更好的办法 ?

此页面上的链接:

<a target="mainFrame" href="EmailAccess.cfm">Email</a>

其中mainFrame是iframe,而EmailAccess.cfm就是这样:

<script>
    window.location = "https://exchange.domain.com/exchange/?Cmd=contents&username=master&password=masterpassword";
</script>

我确实注意到在IE或Chrome中打开控制台,扫描网络流量会显示用户名和密码。有没有办法加密或掩盖这个?

0 个答案:

没有答案