Jump to content
php.lv forumi

Par FF un server-side


Recommended Posts

Posted

Firefox ..

Mani intrese vai ir iespējams no servera puses neatljaut izmantot pasword manageri.

Jo uz draugiem.lv un one.lv nestrādā pasword manageris .. :(

Posted

Tā u gan nevajag darīt, Kristabs. Viltus drošības izjūtu tikai dos.

Reāli, ta visas paroles tāpat saglabāsies.

 

Drīzāk vajag ar JS pirms submitošanas attīrīt password lauciņu, un kautkā viltīgāk mēģināt nosūtīt to infu.

Posted (edited)

aha, es zinu vienu korporatīvā tīkla produktu, kuram passwords kopējās uz hidden un lauciņš aizvietojās ar penteri...

nedomāju, ka kāds pašreizējais passw-manageris to atkostu...

 

PS: psw kopēšanas uz hidden lauku jānotiek uz onkeyup() eventa... tas ir vienīgais drošais piegājiens...

Edited by Delfins
Posted (edited)

paskatijos kaa ir draugiem

-------

<META HTTP-EQUIV="Expires" CONTENT="0">

<META HTTP-EQUIV="Pragma" CONTENT="no-cache">

<META HTTP-EQUIV="Cache-Control" CONTENT="no-cache">

----------

un vinji arii dinamiski maina nosaukumu:

<input type="password" name="42e51aec6b" size=

---------------

P.S. manupraat vieniigi var meegjinaat ar JS

on change......

realii apstraadaat to pasvordu ar kaadu JS skriptu kuram noteikti elementi dinamiski mainaas.......

un uz servera kodeet atpakalj....

jo saglabaa vinsh tikai tad kad tiek forma nosuutiita..

edit:

seviskji 'muhljiit' nav lielas jeegas, jo tas kas tiek klaat sisteemai var uzlikt kaadu klavieres sniferi.....

un liidz ar to viss buus veejaa........

Edited by Grey_Wolf
Posted

viens variants ir ar JS uzmeikot base64 un suutiit serverim to base 64, mok ar JS var md5 uzmukljiit ? nezinu ...

Posted (edited)

genereejam paroles laukam kkaadu random name, un paroli paarsuutam ar SSL paliidziibu :)

Edited by Klez
Posted

nu var tachu dariit taa

izmantojam nevis password bet parastu text lauku

un ar onchange parsutam uz f-ju

kas simbolus saglabaa hiden laukaa (pie tam ar JS uzgenereetaa) , bet text laukaa uzziimee *

i - neviens password manegeris nevarees to atkost :)

×
×
  • Create New...