|
|
|
[HTML] Можно ли запретить ФФ вставлять сохранённый пароль?
|
|||
|---|---|---|---|
|
#18+
Доброго дня! Имеется форма для правки юзерского профиля, где среди прочих (если имеет значение, то почти в начале) расположены два поля <input type="password"> для ввода и подтверждения пароля. Если юзер вводит туда пароль, то его необходимо поменять, если оба поля чистые - то смены не требуется. Вроде стандартно. Однако, у многих юзеров пароль авторизации на этом сайте (домене) сохранён в браузере, у некоторых сохранено два пароля (от разных учёток), а кто то привык всегда вводить ручками. Последние две группы глюков не наблюдают. Так вот когда юзеры с одним сохранённым паролем заходят на страничку правки профиля, то браузер без спросу втыкает сохранённый пароль в первое поле. При этом не важно, какой name у поля, задан ли атрибут value="" или value="bla-bla-bla-bla". В любом случае в первое поле попадает пароль юзера (легко определяется по отправке GET'ом или по количеству * в поле). Попробовал зайти на ту же страничку по другому доменному имени, где нет сохранённых юзерами - там чисто. Для теста набросал на форму побольше таких инпутов - при четырёх поле остаётся чистым. Понятно, что можно повесить на onload страницы скрипт очистки поля, но это скорей похоже на костыль. Мож есть какой то более адекватный способ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.01.2009, 11:28 |
|
||
|
|

start [/forum/topic.php?fid=22&fpage=304&tid=1455236]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
38ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 225ms |
| total: | 333ms |

| 0 / 0 |
