2011-03-10 58 views
-1

我的朋友很容易找到我的密码,使用萤火虫..当我在登录页面,我的朋友使用检查元素找到密码元素,他改变了type =“password”type =“text”,现在它的节目密码...如何避免这个?如何隐藏密码甚至使用火虫?

+6

打你的朋友。他会学会在足够的拳击后不要这样做。 – 2011-03-10 09:58:35

+3

找到更好的朋友? :) – 2011-03-10 09:58:43

+1

虽然严重,但我不明白问题是什么。你能澄清吗? – 2011-03-10 09:59:03

回答

2

显然你的朋友只有在页面加载并且在Firebug中乱七八糟的时候才可以访问你的电脑就能做到这一点。然后,因为他所做的一切都是让密码字符可见,所以要找出你的密码是他必须站在你的肩膀上看着你输入密码。

这听起来更像是一个恶作剧,而不是一个严重的黑客攻击。有很多更糟糕的方法来获取黑客,尤其是如果有人直接访问你的电脑,而你登录。

如果你正在写一个网站,你真的担心这个有些事情,你可以采取措施来阻止它。

例如,不要求用户输入他们的整个密码,你可以给他们一套文本框,并要求他们输入密码中的几个随机字符 - 例如,你可以让他们输入第一,第四和第八个字符。这意味着,即使有人在看他们输入的内容,他们也只能找到部分密码,这样下次网站要求输入不同的字符时,这些密码就没用了。

当然,这个方案也存在缺陷,对用户来说更麻烦一些,但它被认为更安全。

但通常它只是银行网站和类似的长度来保护密码。大多数普通网站不需要这种安全级别。

2

最好的解决办法是..不要将您的密码存储在您的浏览器中。

+0

或者结交更好的朋友。 – 2011-03-10 10:52:34