|
|
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Приветствую, сразу оговорюсь, я довольно мало понимаю в программировании, тем более на Java, просто столкнулся с небольшой проблемкой, решил поинтересоваться. А проблема следующая - есть веб морда почтового сервера (zimbra, если кому интересно), странички логина - jsp файлы, все браузеры игнорируют autocomplete="off" и сохраняют пароли. Мне бы очень сильно не хотелось чтобы браузеры сохраняли данные пароли. Заходят в почту из разнообразных мест, любой вирус парсящий пароли браузера, даже если в мою почту зашли 1 раз с этого компьютера несколько месяцев назад... и все, сервер превращается в релей для спама (и это одно из самых безобидных последствий). Заставить всех пользователей самостоятельно за этим следить - мертвый номер, некоторые даже не поймут о чем это я говорю. Так же добавлю, что есть 2 странички логина, одна для пользовательского входа, другая для админского, причем на админской страничке не запоминаются ни пароли ни логины, собственно в этом и мой вопрос, как сделать подобное на страничке входа для пользователей? Пытался сам поковырять, но ничего не вышло. Оба jsp файлика (от админской странички и от пользовательской) под спойлерами. user.jsp Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. 143. 144. 145. 146. 147. 148. 149. 150. 151. 152. 153. 154. 155. 156. 157. 158. 159. 160. 161. 162. 163. 164. 165. 166. 167. 168. 169. 170. 171. 172. 173. 174. 175. 176. 177. 178. 179. 180. 181. 182. 183. 184. 185. 186. 187. 188. 189. 190. 191. 192. 193. 194. 195. 196. 197. 198. 199. 200. 201. 202. 203. 204. 205. 206. 207. 208. 209. 210. 211. 212. 213. 214. 215. 216. 217. 218. 219. 220. 221. 222. 223. 224. 225. 226. 227. 228. 229. 230. 231. 232. 233. 234. 235. 236. 237. 238. 239. 240. 241. 242. 243. 244. 245. 246. 247. 248. 249. 250. 251. 252. 253. 254. 255. 256. 257. 258. 259. 260. 261. 262. 263. 264. 265. 266. 267. 268. 269. 270. 271. 272. 273. 274. 275. 276. 277. 278. 279. 280. 281. 282. 283. 284. 285. 286. 287. 288. 289. 290. 291. 292. 293. 294. 295. 296. 297. 298. 299. 300. 301. 302. 303. 304. 305. 306. 307. 308. 309. 310. 311. 312. 313. 314. 315. 316. 317. 318. 319. 320. 321. 322. 323. 324. 325. 326. 327. 328. 329. 330. 331. 332. 333. 334. 335. 336. 337. 338. 339. 340. 341. 342. 343. 344. 345. 346. 347. 348. 349. 350. 351. 352. 353. 354. 355. 356. 357. 358. 359. 360. 361. 362. 363. 364. 365. 366. 367. 368. 369. 370. 371. 372. 373. 374. 375. 376. 377. 378. 379. 380. 381. 382. 383. 384. 385. 386. 387. 388. 389. 390. 391. 392. 393. 394. 395. 396. 397. 398. 399. 400. 401. 402. 403. 404. 405. 406. 407. 408. 409. 410. 411. 412. 413. 414. 415. 416. 417. 418. 419. 420. 421. 422. 423. 424. 425. 426. 427. 428. 429. 430. 431. 432. 433. 434. 435. 436. 437. 438. 439. 440. 441. 442. 443. 444. 445. 446. 447. 448. 449. 450. 451. 452. 453. 454. 455. 456. 457. 458. 459. 460. 461. 462. 463. 464. 465. 466. 467. 468. 469. 470. 471. 472. 473. 474. 475. 476. 477. 478. 479. 480. 481. 482. 483. 484. 485. 486. 487. 488. 489. 490. 491. 492. 493. 494. 495. 496. 497. 498. 499. 500. 501. 502. 503. 504. 505. 506. 507. 508. 509. 510. 511. 512. 513. 514. 515. 516. 517. 518. 519. 520. 521. 522. 523. 524. 525. 526. 527. 528. 529. 530. 531. 532. 533. 534. 535. 536. 537. 538. 539. 540. 541. 542. 543. 544. 545. 546. 547. 548. 549. 550. 551. 552. 553. 554. 555. 556. 557. 558. 559. 560. 561. 562. 563. 564. 565. 566. 567. 568. 569. 570. 571. 572. 573. 574. 575. 576. 577. 578. 579. 580. 581. 582. 583. 584. 585. 586. 587. 588. 589. 590. 591. 592. 593. 594. 595. 596. 597. 598. 599. 600. 601. 602. 603. 604. 605. 606. 607. 608. 609. 610. 611. 612. 613. 614. 615. Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. 143. 144. 145. 146. 147. 148. 149. 150. 151. 152. 153. 154. 155. 156. 157. 158. 159. 160. 161. 162. 163. 164. 165. 166. 167. 168. 169. 170. 171. 172. 173. 174. 175. 176. 177. 178. 179. 180. 181. 182. 183. 184. 185. 186. 187. 188. 189. 190. 191. 192. 193. 194. 195. 196. 197. 198. 199. 200. 201. 202. 203. 204. 205. 206. 207. 208. 209. 210. 211. 212. 213. 214. 215. 216. 217. 218. 219. 220. 221. 222. 223. 224. 225. 226. 227. 228. 229. 230. 231. 232. 233. 234. 235. 236. 237. 238. 239. 240. 241. 242. 243. 244. 245. 246. 247. 248. 249. 250. 251. 252. 253. 254. 255. 256. 257. 258. 259. 260. 261. 262. 263. 264. 265. 266. 267. 268. 269. 270. 271. 272. 273. 274. 275. 276. 277. 278. 279. 280. 281. 282. 283. 284. 285. 286. 287. 288. 289. 290. 291. 292. 293. 294. 295. 296. 297. 298. 299. 300. 301. 302. 303. 304. 305. 306. 307. 308. 309. 310. 311. 312. 313. 314. 315. 316. 317. 318. 319. 320. 321. 322. 323. 324. 325. 326. 327. 328. 329. 330. 331. 332. 333. 334. 335. 336. 337. 338. 339. 340. 341. 342. 343. 344. 345. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 11:17 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_, Я так понимаю, что логин и пароль могут записываться в cookie. В браузере вы же можете посмотреть, какие куки подсаживает ваше приложение. Поищите те, в которых логин и пароль. Хотя я не вижу, чтобы со страницы такие куки подсаживались. В user.jsp есть вот такой кусок кода: <% Cookie testCookie = new Cookie("ZM_TEST", "true"); testCookie.setSecure(com.zimbra.cs.taglib.ZJspSession.secureAuthTokenCookie(request)); response.addCookie(testCookie); //Add the no-cache headers to ensure that the login page is never served from cache response.addHeader("Vary", "User-Agent"); response.setHeader("Expires", "-1"); response.setHeader("Cache-Control", "no-store, no-cache, must-revalidate, max-age=0"); response.setHeader("Pragma", "no-cache"); // Prevent IE from ever going into compatibility/quirks mode. response.setHeader("X-UA-Compatible", "IE=edge"); %> Если куки с с логином и паролем найдутся, можно попробовать отправлять для них такие же заголовки: response.setHeader("Expires", "-1"); response.setHeader("Cache-Control", "no-store, no-cache, must-revalidate, max-age=0"); response.setHeader("Pragma", "no-cache"); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 11:54 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот так правильно: Cookie loginCookie = new Cookie("login", "true"); loginCookie.setMaxTime(0); //expires right now response.addCookie(loginCookie); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:04 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
В общем-то вот здесь для логина может быть любое значение: Cookie loginCookie = new Cookie("login", "value"); Все равно его не хранить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:12 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Извините, наспамила. В API метод setMaxAge(int expiry) Cookie loginCookie = new Cookie("login", "value"); loginCookie.setMaxAge(0); //expires right now response.addCookie(loginCookie); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:14 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
в куку авторизационную надо прописывать httponly и будет счастье ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:49 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
ну куки это отдельный вопрос, с куки можно попасть и без ввода пароля, но сейчас интересует именно автозаполнение браузерами, куки тут абсолютно непричем, можно очистить куки, браузер все равно оставит пароль сохраненным. Для наглядности, вот данная страничка http://demo.zimbra.com/mail?loginOp=logout для пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:57 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
lleming, httponly же влияет только на передачу по сети (Indicates to the browser whether the cookie should only be sent using a secure protocol, such as HTTPS or SSL.), а не на хранение куки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 12:58 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Дополню свое предыдущее сообщение, сразу чтобы не осталось недопонимания http://demo.zimbra.com/mail?loginOp=logout заходим, скажем, через ff последней версии настроенный по умолчанию. пишем любой логин, пароль, тыкаем Вход, ff предлагает сохранить пароль, вот это предложение сохранить пароль я и не хочу получать. У большинства пользователей брузеры уже настронены чтобы сохранять все подряд, у кого не настроены, те сразу тыкают - да сохранить. На страничке admin.jsp ни один браузер не предлагает сохранять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:08 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот сейчас попробовала из Хрома заголгиниться. Понятно, что не смогла. Но и браузер ничего не запомнил. В соседней вкладке открыла страницу - в форме пусто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:08 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_Дополню свое предыдущее сообщение, сразу чтобы не осталось недопонимания http://demo.zimbra.com/mail?loginOp=logout заходим, скажем, через ff последней версии настроенный по умолчанию. пишем любой логин, пароль, тыкаем Вход, ff предлагает сохранить пароль, вот это предложение сохранить пароль я и не хочу получать. У большинства пользователей брузеры уже настронены чтобы сохранять все подряд, у кого не настроены, те сразу тыкают - да сохранить. На страничке admin.jsp ни один браузер не предлагает сохранять. Может дело в протоколе: http для страницы юзера и https для админки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:10 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Прямо в Хроме есть настройка "Предлагать сохранять пароли для сайтов". Только при чем тут Java? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:13 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
2 yelena Естественно что в любом браузере можно настроить не сохранять пароли, по умолчанию любой браузер будет предлагать сохранять. Помимо этого можно заставить браузеры не сохранять пароли, к примеру зайдите на сайт практически любого банкинга (да того же сбера), не важно стоит или нет галка "предлагать сохранять пароли" - пароль сохраняться не будет. По идее за это должен отвечать атрибут autocomplete, но его браузеры игнорируют уже года 2. Теперь причем тут java - на страничке admin.jsp это как то реализовано (не сохраняет пароль даже если в браузерах стоит галка сохранять), я и хотел узнать как именно, чтобы перенести это на user.jsp. Если есть необходимость я открою станицу админки свою (в открытом доступе их не найти). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:26 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_, ты для пользователя работаешь или во вред ему? Я не хочу заполнять пароли. Это дело клиента. А если ты о безопасности, то меняй пароли на сервере хот раз в день. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:39 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
вот нашел для наглядности https://zimbra-login.net:7071/zimbraAdmin/ хотя версия не та, думаю ничего страшного - стоит в браузере галка сохранять пароль или нет, пароль не сохраниться. Протокол опять же не важен, логин для пользователей у меня тоже только через https. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:40 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
у одного сайтовладельца такая система. По кукам он хранит пароли только сутки (автовход). Если кому надо больше, то он говорит: "Есть эксплорер который сохранит вам пароль хоть на всю жизнь". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:41 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_2 yelena Естественно что в любом браузере можно настроить не сохранять пароли, по умолчанию любой браузер будет предлагать сохранять. Помимо этого можно заставить браузеры не сохранять пароли, к примеру зайдите на сайт практически любого банкинга (да того же сбера), не важно стоит или нет галка "предлагать сохранять пароли" - пароль сохраняться не будет. По идее за это должен отвечать атрибут autocomplete, но его браузеры игнорируют уже года 2. Теперь причем тут java - на страничке admin.jsp это как то реализовано (не сохраняет пароль даже если в браузерах стоит галка сохранять), я и хотел узнать как именно, чтобы перенести это на user.jsp. Если есть необходимость я открою станицу админки свою (в открытом доступе их не найти). 2 why_me_ Поставила у себя в Хроме галочку "Предлагать сохранять пароли для сайтов". Зашла в интернет-банк Хоум Кредит по https. После успешного логина получила предложение о сохранении пароля. Java код генерирующий html-страницу и http-заголовки ответа отрабатывает на сервере и к функционированию браузера никакого отношения не имеет. Можно отправить куки с сервера, можно подсадить куки джава-скриптом - и все. Автозаполнение может быть отключено в настройках браузера (В Хроме - "Включить автозаполнение форм одним кликом"). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:45 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
yelenalleming, httponly же влияет только на передачу по сети (Indicates to the browser whether the cookie should only be sent using a secure protocol, such as HTTPS or SSL.), а не на хранение куки. Попробуйте поставить на куку HttpOnly и вытащить значение куки javascript -ом. SSL и HTTPS здесь не причем. https://www.owasp.org/index.php/HttpOnly ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:50 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
llemingyelenalleming, httponly же влияет только на передачу по сети (Indicates to the browser whether the cookie should only be sent using a secure protocol, such as HTTPS or SSL.), а не на хранение куки. Попробуйте поставить на куку HttpOnly и вытащить значение куки javascript -ом. SSL и HTTPS здесь не причем. https://www.owasp.org/index.php/HttpOnly Это понятно. Я в курсе, что для джаваскрипта такие куки недоступны. Но они хранятся на диске у клиента. Значит, доступны. Я это имела в виду. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:54 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_Дополню свое предыдущее сообщение, сразу чтобы не осталось недопонимания http://demo.zimbra.com/mail?loginOp=logout заходим, скажем, через ff последней версии настроенный по умолчанию. пишем любой логин, пароль, тыкаем Вход, ff предлагает сохранить пароль, вот это предложение сохранить пароль я и не хочу получать. У большинства пользователей брузеры уже настронены чтобы сохранять все подряд, у кого не настроены, те сразу тыкают - да сохранить. На страничке admin.jsp ни один браузер не предлагает сохранять. вряд ли это возможно https://developer.mozilla.org/en-US/docs/Web/Security/Securing_your_site/Turning_off_form_autocompletion#Disabling_autocompletion Можно только в браузере принудительно отключить автокомплит. Как вариант можно попробовать. Наверняка браузер отслеживает появление <form> или там <input type="password" /> Собрать хитрую форму где логин и пароль получаются вне самой формы, а потом уже javascript загоняет эти данные на форму. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 13:59 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
jsp никакого отношения к этому не имеет. Это чисто html'ем делается. Например в сбер-онлайне даже комментарии есть в html с описанием, как они борются с этим. Смотри . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 14:06 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Ладно, я понял, к java это не имеет отношение, реализовано благодаря чему то другому, я в том числе и это пришел уточнить. Всем спасибо кто откинулся. В сбере уже тоже заметил, цитата "фэйковые поля логина и пароля. нужны чтоб особо умный google chrome не запоминал пароль " Про autocomplete гуглил первым делом, и как я упоминал выше, все браузеры его давно игнорируют. Буду дальше выяснять каким образом это реализовать можно, хотя на страничке логина админа https://zimbra-login.net:7071/zimbraAdmin/ ничего вроде особенного нету, а пароли не сохраняет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 14:19 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Код: javascript 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. Код: html 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 14:21 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот думаю, может, автору помог бы вот такой прием: <html> <head> <script> function reset() { var form = document.getElementById("form"); form.login.value=""; } </script> </head> <body onload="reset()"> <form id="form"> <input id="login" name="login" value="my_login"/> </form> </body> </html> И пусть себе браузер запоминает... Только автор темы уже ушел... Нет, ну ведь никакими заголовками http-ответов на автозаполнение не повлияешь. На кеширование страниц - да, на автозаполнение полей формы браузером - ничего такого не читала и не видела. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 14:55 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот пишут, если будет вирус, то он и без функции браузера все сворует http://habrahabr.ru/post/105849/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 15:09 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Для интересующихся темой. Решила поиграть с формой и автозаполнением. Включила автозаполнение в коде и в настройках браузера. И пока в форме перед input слова Login: не было, браузер как будто ничего не запоминал. Никаких подсказок не вываливалось. Как только дописала Login:, сразу начала вываливаться подсказка с предыдущим введенным текстом. <html> <body> <form id="form"> Login: <input id="login" name="login" autocomplete="on"/> </form> </body> </html> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 15:37 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Хотя, может я ошибаюсь в своих предположениях. У меня-то поле не заполняется в принципе. А подсказка появляется только если текст, начинающийся с конкретной буквы уже вводился. Так что даже смоделировать ситуацию с автозаполнением поля в Хроме не могу. Значит, и сказать по теме мне больше нечего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 15:43 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот что нашла. Подсказка вываливается только для поля (<input>), которое в коде внутри <form> и которое было успешно засабмичено. А если <input> за пределами <form>, то подсказки нет. Значит, из такого инпута можно забрать значение и засабмитить как hidden поле в форме. В следующий заход поле заполнено не будет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 15:59 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Да это то, что lleming предложил. Решила сравнить. )) Читаю невнимательно, но все равно польза есть. )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:01 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
yelena, если паранойя, пусть ставит https протокол и шифруется. Кто не боится, вот ещё подсказки отладчика на логин форму. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:04 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Petro123, это да, все правильно. Я просто для себя уже решила покопать. Тема-то полезная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:06 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Вот интересно, что будет если AJAX'ом отправлять. Сабмита формы не будет. По идее ничего не должно запомниться и подсказок возникать не должно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:19 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
yelenaПо идее ничего не должно запомниться и подсказок возникать не должно. "Вместе с водой выплёскивать и ребёнка" Аутентификация, это не подсказки, а новая сессия на сервере\очистка кэша и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:34 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Petro123Аутентификация, это не подсказки, а новая сессия на сервере\очистка кэша и т.д. А разве в этом кто-то сомневается. В теме речь идет про клиентскую часть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2015, 16:44 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Если кому интересно у меня получилось избавиться от сохранения пароля благодаря советам выше. Еще раз спасибо. А вообще немного удивляет то что связанные с IT люди считают подобные вещи параноей (https кстати в первую очередь сделал). Если бы это был контактик с фотками - сохраняйте вы свои пароли как хотите, но тут совершенно не тот случай.. особенно когда куча сервисов в т.ч. и почта интегрирована допустим с AD. По хорошему вообще двухфакторная аутентификация нужна, но на данном этапе пока нет возможности. Код странички (autocomplete=off), кстати, намекает на то, что пароли по умолчанию и не должны сохраняться, кто же знал что данный атрибут начнут игнорировать все браузеры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2015, 12:39 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Ну и делайте авторизацию на клиентских сертификатах если AD и паранойя обуяла. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2015, 15:57 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, Паранойя не паранойя, а я в критически важных для себя местах, всегда ставлю галку не запоминать пароль. Чтобы тупо его не забыть. Иногда очень помогает. P.S. Если onSubmit скопировать поля в hidden и стереть видимые, то браузер ничего не запомнит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 09:14 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Remember-Me Authentication ? http://docs.spring.io/spring-security/site/docs/3.0.x/reference/remember-me.html http://www.mkyong.com/spring-security/spring-security-remember-me-example/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 11:59 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
Сергей АрсеньевПаранойя не паранойя, а я в критически важных для себя местах, всегда ставлю галку не запоминать парольЕсли не вы определяете политику безопасности, то я самостоятельно решу в каким местах и какие галки расставлять мне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 17:37 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
why_me_все браузеры игнорируют autocomplete="off" и сохраняют паролиэто ложь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 17:43 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
grasoff.netwhy_me_все браузеры игнорируют autocomplete="off" и сохраняют паролиэто ложь но все равно предлагают сохранить пароль и если согласиться то сохраняют данные с формы, вне зависимости от того стоит autocomplete=off или нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:07 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
lleminggrasoff.netпропущено... это ложь но все равно предлагают сохранить пароль и если согласиться то сохраняют данные с формы, вне зависимости от того стоит autocomplete=off или нетпосмотрел хром, яндекс.браузер, файрфокс - нет такого открывал в инкогнито ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:08 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
grasoff.netllemingпропущено... но все равно предлагают сохранить пароль и если согласиться то сохраняют данные с формы, вне зависимости от того стоит autocomplete=off или нетпосмотрел хром, яндекс.браузер, файрфокс - нет такого открывал в инкогнитофайрфокс в неинкогнито - тоже ничего не предлагает сохранить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:09 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
grasoff.netllemingпропущено... но все равно предлагают сохранить пароль и если согласиться то сохраняют данные с формы, вне зависимости от того стоит autocomplete=off или нетпосмотрел хром, яндекс.браузер, файрфокс - нет такого открывал в инкогнито тут говорят, что в опера с autocomplete не очень но там и статья 2010 года :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:11 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
файрфокс в неинкогнито - тоже ничего не предлагает сохранить тоже проверил, а мне предложил сохранить. возможно это из за того что autocomplete=off stops the browser saving field data for later autocompletion on similar forms though heuristics that vary by browser. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:31 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
а вообще эта фича автокомплита в firefox видимо имеет непростой алгоритм. У меня буквально на прошлой неделе такая фигня была. На внутреннем ресурсе firefox запомнил логин и неверный пароль. Обычно firefox в след раз когда правильный пароль вводишь он говорит что типа пароль изменился не желаете запомнить новый пароль, а тут тишина, firefox заполняет поле старым паролем и все. Каждый раз надо правильный печатать. Застряло это этак на дней на пять. А на днях неожиданно предложил обновить пароль внезапно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 18:35 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
llemingа вообще эта фича автокомплита в firefox видимо имеет непростой алгоритм. поэтому отдайте это исключительно юзверям (не подавляйте). Т.к. эффекта может и не быть, а недовольные появятся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2015, 19:12 |
|
||
|
запрет автозополнения браузерами форм/паролей
|
|||
|---|---|---|---|
|
#18+
grasoff.netllemingпропущено... но все равно предлагают сохранить пароль и если согласиться то сохраняют данные с формы, вне зависимости от того стоит autocomplete=off или нетпосмотрел хром, яндекс.браузер, файрфокс - нет такого открывал в инкогнито В инкогнито ничего не сохраняется вообще :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2015, 08:50 |
|
||
|
|

start [/forum/topic.php?all=1&fid=59&tid=2125234]: |
0ms |
get settings: |
8ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
144ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
| others: | 265ms |
| total: | 505ms |

| 0 / 0 |
