如何防止在调试器模式下将输入类型密码更改为文本

时间:2015-07-28 10:44:13

标签: html

在任何网页中,我们都可以通过以下方式查看密码:

  1. 使用firebug检查元素。
  2. 转到firebug中的文本框(任何人都可以输入密码)。
  3. 将输入框的类型从密码更改为文本。
  4. 现在您可以看到密码。
  5. 如何防止这种情况?

2 个答案:

答案 0 :(得分:0)

那里没有安全问题。因为它不会将它保存在服务器上,只有他才能看到密码。你可以直接看到自己的密码吗?

答案 1 :(得分:0)

没有办法做到这一点。如果您担心某人稍后会看到密码,请先注意您的用户应该足够聪明并且几乎每个应用程序都使用此密码。如果你真的是偏执狂,你可以记录显示没有密码的击键或创建自己的某种显示,这会使查看这些信息变得有点困难,但任何知识渊博的攻击者都可以找到具有完全访问权限的密码。