密码以纯文本形式存储在浏览器缓存中,并使用RAM读取工具读取

时间:2016-08-31 08:57:55

标签: security web-applications passwords

我有一个简单的Web登录POC应用程序,在登录页面上输入用户名和密码,然后单击“登录”按钮后,会发生POST操作,并将用户标识和密码发送到servlet进行验证。 一切都很好。 现在,当我使用WinHex等工具读取浏览器的RAM(iexplore)时,我提供的用户名和密码以明文形式显示,如下所示。

application / x-www-form-urlencoded“username = myusername& userpass = myuserpwd”

我认为这是浏览器存储的POST数据包。

有人可以帮忙找到清除它的方法,或阻止它存储在RAM中吗?

提前致谢。

0 个答案:

没有答案