2011-03-10 8 views
-1

내 친구는 쉽게 로그인 페이지에있을 때 firebug..ie를 사용하여 암호 요소를 찾기 위해 inspect 요소를 사용하고 그 유형을 "암호"를 입력 = "텍스트"로 바꾼다. 암호 ... 이것을 피하는 방법 ????어떻게 화재 버그를 사용하여 비밀 번호를 숨기려면?

+6

친구에게 펀치하십시오. 그는 충분한 펀치 후에 그것을하지 않는 것을 배웁니다. –

+3

더 나은 친구를 찾으십니까? :) –

+1

진지하게, 나는 문제가 무엇인지 이해하지 못한다. 당신은 명확히 할 수 있습니까? –

답변

2

분명히 친구가 페이지를로드하고 방화범이 끌려 다니는 동안 PC를 사용할 수 있다면이 작업을 수행 할 수 있습니다. 그리고 나서, 그가 한 모든 일은 비밀번호 문자를 보이게하고, 그가 당신이 그것을보고 당신의 어깨 너머로 서 있어야하는 비밀 번호를 알아내는 것입니다.

이것은 심각한 해킹 시도보다 장난처럼 들립니다. 로그인하는 동안 다른 사람이 PC에 직접 액세스 할 수있는 경우 특히 해킹당하는 경우가 훨씬 더 많습니다.

웹 사이트를 작성 중이며 인 경우 실제로는이 걱정됩니다. 일종의, 당신이 그것을 막을 수있는 조치가 있습니다.

예를 들어 사용자에게 전체 비밀번호를 입력하도록 요청하는 대신 텍스트 상자 세트를 제공하고 비밀번호에서 몇 가지 임의의 문자를 입력하도록 요청할 수 있습니다. 예를 들어, 사용자에게 전체 비밀번호를 입력하도록 요청할 수 있습니다. 첫 번째, 네 번째 및 여덟 번째 문자. 즉, 누군가가 입력 한 내용을보고 있었다고하더라도 다음 번에는 사이트에서 다른 문자 집합을 요구할 때 쓸모없는 암호의 일부만 찾을 수 있습니다.

물론이 구성표에는 결함이 있으며 사용자에게는 훨씬 많은 번거 로움이 있지만 더욱 안전한 것으로 간주됩니다.

하지만 일반적으로 비밀번호를 보호하기 위해 이러한 유형의 은행 사이트 만 있습니다. 대부분의 정상적인 사이트는 이런 종류의 보안을 필요로하지 않습니다.

2

가장 좋은 해결책은 브라우저에 비밀번호를 저장하지 않는 것입니다.

+0

또는 더 나은 친구를 사귈 수 있습니다. –

관련 문제