2012-11-13 2 views
2

중국에서는 taobao.com, alipay.com과 같은 B2C/C2C 웹 사이트에서 로그인 페이지 및 결제 페이지에 ActiveX 또는 이러한 종류의 컨트롤을 비밀번호 입력 필드로 설치해야합니다. 그들의 공식적인 이유는 안티 키로거 (anti-keylogger)와 암호를 암호화하는 것입니다 (SSL도 있습니다).결제 웹 페이지에서 비밀번호를 입력하는 가장 좋은 방법은 무엇입니까?

하지만 컨트롤이 더 심각한 사용자 환경을 제공 할 수 있습니다. Chrome에서와 마찬가지로 계정 이름을 입력 한 후 비밀번호를 입력하려면 컨트롤에 'Tab'을 사용할 수 없습니다. 권한 문제로 인해 계정에 & 계정의 비밀번호를 올리려면 "입력"할 수 없습니다. 그리고 사용자 PC의 컨트롤이 해킹 당하면 컨트롤에 피싱 위험이있을 수 있습니다.

전 세계적으로 이베이, 페이팔, 아마존과 같은 B2C/C2C 웹 사이트는 어떤 컨트롤도 설치하지 않아도됩니다. 때로는 암호 키를 가상 키보드로 입력하지 않아도됩니다. 안티 키로거는 지불 웹 디자인에서 고려해야 할 요인 중 하나입니까? 보안 및 사용자 환경의 균형을 맞추기 위해 지불 사이트에서 암호 입력을위한 가장 좋은 방법은 무엇입니까?

답변

0

자바 스크립트로 가상 온 스크린 키보드를 만들 수 있습니다.

+0

흠, 가상 키보드 솔루션에 대한 우려 중 하나는 사용자가 스파이를 피하기 위해 공공 장소에 있지 않아야한다는 것입니다. – Gnaish

관련 문제