差異處

這裏顯示兩個版本的差異處。

連向這個比對檢視

Both sides previous revision 前次修改
下次修改
前次修改
下次修改 Both sides next revision
java:web:browserautocomplete [2015/12/15 14:28]
tony [How to?]
java:web:browserautocomplete [2016/02/03 23:25]
127.0.0.1 外部編輯
行 21: 行 21:
 <input type="​password"​ autocomplete="​off"​ name="​password"/>​ <input type="​password"​ autocomplete="​off"​ name="​password"/>​
 </​code>​ </​code>​
-經過測試,推測這方法是要讓自動完成輸入到隱藏欄位又或者是打亂瀏覽器自動完成的layout偵測。(參考2有一個透過javascript的解法,但我認為它是來亂的)+經過測試,推測這方法是要讓自動完成輸入到隱藏欄位又或者是打亂瀏覽器自動完成的layout偵測。(參考2有一個透過javascript的解法,但我認為它是來亂的)\\ 
 +\\ 
 +此外,我想到如果這是由瀏覽器自行填入的,那是不是代表著:​ HTML中藏著密碼?​ 因此透過Firefox的開發者工具列發現的確如此:​\\ 
 +{{:​java:​web:​passwd_hidden_input_security_issue.png|}}\\ 
 +\\ 
 +因此我多設定value去避免此問題:​ 
 +<code html> 
 +<input type="​password"​ style="​display:​ none" value="​ "/>​ 
 +</​code>​
 ====== Reference ====== ====== Reference ======
   * [[https://​developer.mozilla.org/​en-US/​docs/​Web/​Security/​Securing_your_site/​Turning_off_form_autocompletion|How to Turn Off Form Autocompletion?​]]   * [[https://​developer.mozilla.org/​en-US/​docs/​Web/​Security/​Securing_your_site/​Turning_off_form_autocompletion|How to Turn Off Form Autocompletion?​]]