2010-05-05 6 views
1

확인 다른 사람들이 URL을 통해 다른 값, URL, 랜덤 물건을 전달하는 것에 대해 많은 사람들이 알고 있지만 패스워드 필드에 패스워드를 보내는 것에 대해서는 아무것도 발견하지 못합니다.URL을 통한 패스워드 값

나는 내 작품과 함께 매일 사용하는 사이트의 톤을 가지고 오 약 90 %는 로그인이 필요합니다

여기 내 상황입니다. 분명히 각 사이트에 80 개의 bajillion 로그인을 기억하는 것은 바보입니다. 특히 각 사이트에 대해 하나 이상의 사용자 이름이 사용되는 경우 더욱 그렇습니다. 삶을 편하게하기 위해 DB 테이블에 모든 로그인 정보를 저장하고 방문하고 싶은 특정 페이지에 대한 사용자 인터페이스를 만드는 멋진 JSP 애플리케이션을 작성했습니다. 각 페이지에는 사용자 이름, 암호를 html 입력의 id 매개 변수로 보내는 버튼이 있습니다.

문제 :

난 그냥 멋쟁이를 표시하기 위해 사용자 이름과 다른 정보를 얻을 수 있지만 시도하고 암호 필드에 암호를 보낼 때, 아무것도 내가 노력하고있어 페이지에 접수됩니다 보인다 치기.

내가 여기에서해야 할 닌자 물건이 있습니까 아니면 쉽게 가능하지 않습니까?

http://addresshere/support?loginname=steveoooo&loginpass=passwordhere

내 HTML의 일부는 다음과 같습니다 :

<form name="userform" method="post" action="index.jsp" > 
    <input type="hidden" name="submit_login" value="y"> 
    <table width="100%"> 
     <tr class="main"> 
      <td width="100" nowrap>Username:</td> 
      <td><input type="text" name="loginname" value="" size="30" maxlength="64"></td> 
     </tr> 
     <tr class="main"> 
      <td>Password: </font></td> 
      <td><input type="password" name="loginpass" value="" size="30" maxlength="64"></td> 
     </tr> 
     <tr class="main"> 
      <td><center><input type="submit" name="submit" value="Login"></center></td> 
     </tr> 
    </table> 
</form> 

어떤 제안

기본적으로 이것은 내가 지금 무엇인가?

답변

2

스티븐,

AFAIK, 대부분의 브라우저는 POST를 통과하지 않거나은 정말 그냥 로봇에 대한 더 쉽게 일을 만들면서, 유형 = 암호를 사용하여 양식 필드를 미리 기입 데이터를 가져옵니다. 또한 대부분의 사이트는이를 방지합니다. 미리 채워져 있음을 알게되면 대개 브라우저가 클라이언트 측 암호를 저장 한 다음 암호를 채 웁니다.이 정보는 인터넷을 통해 절대 나오지 않습니다. 원격 서버에 대한 요청시 일반 텍스트로 사용자 이름과 암호를 전송할 때 보안상의 영향을 이해했기를 바랍니다.

브라우저에 내장되어있는 기능이 이미 여러 컴퓨터에서 암호 액세스를하고있는 것처럼 보이지 않으므로 찾고자하는 기능은 해당 암호 저장을 지원하는 브라우저 확장입니다 JS 또는 클라이언트 쪽을 통해 삽입 작업을 수행합니다. 특정 제품을 보증하지는 않지만 여기에 예 : https://addons.mozilla.org/en-US/firefox/addon/8542. 이것은 당연히 패스워드가 다른 사람의 서버에 저장되어 있음을 의미한다.

해당 데이터를 완벽하게 제어해야하는 경우 보게 될 또 다른 제품은 keepass (웹 사이트뿐만 아니라 내가 가지고있는 모든 것의 USB 키에 저장된 DB로 사용하는 keepass)입니다. : http://www.keepass.info

+0

고정 된 연결이 끊어졌습니다 - 저에게 철자법을 가르쳐 줄 것입니다 :) – AvatarKava

0

대부분의 브라우저에는 내장 기능이 있거나 암호를 기억할 수있는 확장 기능이있어서 자신의 롤백 할 필요가 없습니다.

또한 GET 변수로 암호를 보내려고하면 좋지 않은 생각입니다. 암호는 인터넷에 흩어져있는 여러 서버 로그에 일반 텍스트로 저장되는 것이 일반적입니다.

+0

음, 분명히 여기에 묻힌 보물을 보호하는 비밀번호가 아닙니다. TPIW. – Stevus

0

아마도 KeePass 또는 이와 유사한 암호 관리자 프로그램을 사용해야합니다.전체 로그인 정보를 URL의 일부로 명확히 보내면 정말 나쁜 생각입니다. 다른 사람이 액세스 할 수있는 다양한 지점이 있습니다.

관련 문제