我有一个简单的Web登录POC应用程序,在登录页面上输入用户名和密码,然后单击“登录”按钮后,会发生POST操作,并将用户标识和密码发送到servlet进行验证。 一切都很好。 现在,当我使用WinHex等工具读取浏览器的RAM(iexplore)时,我提供的用户名和密码以明文形式显示,如下所示。
application / x-www-form-urlencoded“username = myusername& userpass = myuserpwd”
我认为这是浏览器存储的POST数据包。
有人可以帮忙找到清除它的方法,或阻止它存储在RAM中吗?
提前致谢。