Jump to content
php.lv forumi

Par FF un server-side


Klez

Recommended Posts

Tā u gan nevajag darīt, Kristabs. Viltus drošības izjūtu tikai dos.

Reāli, ta visas paroles tāpat saglabāsies.

 

Drīzāk vajag ar JS pirms submitošanas attīrīt password lauciņu, un kautkā viltīgāk mēģināt nosūtīt to infu.

Link to comment
Share on other sites

aha, es zinu vienu korporatīvā tīkla produktu, kuram passwords kopējās uz hidden un lauciņš aizvietojās ar penteri...

nedomāju, ka kāds pašreizējais passw-manageris to atkostu...

 

PS: psw kopēšanas uz hidden lauku jānotiek uz onkeyup() eventa... tas ir vienīgais drošais piegājiens...

Edited by Delfins
Link to comment
Share on other sites

paskatijos kaa ir draugiem

-------

<META HTTP-EQUIV="Expires" CONTENT="0">

<META HTTP-EQUIV="Pragma" CONTENT="no-cache">

<META HTTP-EQUIV="Cache-Control" CONTENT="no-cache">

----------

un vinji arii dinamiski maina nosaukumu:

<input type="password" name="42e51aec6b" size=

---------------

P.S. manupraat vieniigi var meegjinaat ar JS

on change......

realii apstraadaat to pasvordu ar kaadu JS skriptu kuram noteikti elementi dinamiski mainaas.......

un uz servera kodeet atpakalj....

jo saglabaa vinsh tikai tad kad tiek forma nosuutiita..

edit:

seviskji 'muhljiit' nav lielas jeegas, jo tas kas tiek klaat sisteemai var uzlikt kaadu klavieres sniferi.....

un liidz ar to viss buus veejaa........

Edited by Grey_Wolf
Link to comment
Share on other sites

×
×
  • Create New...