2014-12-02 111 views
0

我在窗體上工作,以便用戶可以更改密碼。我有三個密碼輸入字段,一個用於舊密碼,一個用於新密碼。顯示值的密碼輸入字段

我正在對插入的數據進行一些服務器端驗證,如果出現問題,則使用用戶提供的值預編譯頁面。當頁面重新加載時,密碼的值也存在於頁面的html中,這是一個安全問題。

有沒有辦法重新加載頁面,預編譯字段,但沒有顯示源代碼中的密碼值?

我知道我可以做驗證客戶端,所以爲了避免給頁面充電,但我想知道我所問的是否可能。

+1

你想看看這個CURL。 – 2014-12-02 16:50:45

回答

3

這是不可能的。

您可以使用加密密碼重新加載頁面,但由於確定的用戶會嘗試強制加密,所以這是一個安全問題。

您不應該將密碼發送到瀏覽器,期間。每次有回發時,都應該清除密碼字段。

1

不,不可能。如果你想要填寫密碼字段,那麼瀏覽器必須以某種方式獲取數據。