網站首頁 編程語言 正文
問題描述
【登錄】子用戶登錄頁面自動填充位置錯誤,本來主賬號的賬號密碼,等切換到子賬號登錄頁的時候,自動填充到了子賬號的位置。
解決方案
<input
auto-complete="new-password"
autocomplete="new-password"
v-model="childUserName"
placeholder="IAM用戶名"
@focus="clearErrorInfo('childUserName')"
@blur="checkStatus"
/>
防止瀏覽器自動填充賬號密碼,可以使用:
auto-complete=“new-password”
autocomplete=“off”
autocomplete=“new-password”
都試試,總有一個是可以的
一般是:
auto-complete=“new-password”
autocomplete=“new-password”
或者
auto-complete=“new-password”
autocomplete=“off”
組合使用。
詳解
在做登錄相關的頁面時,只要input框設置為:type=“password”,瀏覽器就會對input框進行自動填充行為,設置為type="password"的框會自動填充密碼,另一個隨機input輸入框會自動填充賬號。
原因
設置 input 的 type 屬性為 password 后,當頁面進行過提交,并且允許瀏覽器記住密碼后,那么再次加載該頁面時,此時 password 及附近的 input 就會被自動填充。
安全問題
如果是個人電腦,用戶體驗是挺好,但若不是,會存在很大的安全問題,很容易被他人盜取用戶名及密碼。
嚴重問題:新建表單時,自動填充會導致自動填充的用戶名與密碼可以提交到后臺(本來需要自己主動去填寫),從而導致得到不是自己需要的結果,且用戶名與密碼被暴露出來。
解決
比較簡單,在input:password中添加autocomplete屬性值設置為new-password即可。
參考文檔:http://t.zoukankan.com/EnSnail-p-10747131.html
原文鏈接:https://blog.csdn.net/migexiaoliang/article/details/124169937
相關推薦
- 2022-02-19 AttributeError: ‘str‘ object has no attribute ‘dec
- 2022-12-21 Android?RecyclerView四級緩存源碼層詳細分析_Android
- 2022-07-13 RedisDesktopManager遠程連接redis的實現_Redis
- 2023-06-03 Android廣播機制原理與開發_Android
- 2022-07-06 pandas如何統計某一列或某一行的缺失值數目_python
- 2022-08-25 詳解C語言中結構體的使用_C 語言
- 2022-12-07 C語言實現堆的簡單操作的示例代碼_C 語言
- 2024-02-17 自定義Matplotlib中的顏色映射(cmap)
- 最近更新
-
- window11 系統安裝 yarn
- 超詳細win安裝深度學習環境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權
- redisson分布式鎖中waittime的設
- maven:解決release錯誤:Artif
- restTemplate使用總結
- Spring Security之安全異常處理
- MybatisPlus優雅實現加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務發現-Nac
- Spring Security之基于HttpR
- Redis 底層數據結構-簡單動態字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應用詳解
- 聊聊消息隊列,發送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支