首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否应该对所有敏感字段使用autocomplete="off“?

是否应该对所有敏感字段使用autocomplete="off“?
EN

Stack Overflow用户
提问于 2010-06-15 04:37:18
回答 9查看 3.8K关注 0票数 13

关于电子商务环境,你对这个问题有什么看法?

您认为关闭所有敏感输入字段的自动补全功能是明智的吗(对于登录区),或者这会给客户端带来不便吗?

EN

回答 9

Stack Overflow用户

发布于 2010-06-15 04:42:38

我讨厌这样做的网站。是否要保存密码由客户端决定。尤其令人讨厌的是,这个属性破坏了OS的原生KeyChain支持。因此,即使用户已经将他的密码存储在一个安全的文件中,并授权自己和应用程序使用它,网站仍然认为它知道得更好。就是很烦人。

票数 38
EN

Stack Overflow用户

发布于 2010-06-15 04:52:39

我几年前开发的一个eCommerce应用程序经历了一次安全审计,他们的建议之一是禁用敏感字段的自动完成功能。

这并不是一个严格的要求,但考虑到eCommerce标准目前的情况,它可能会在某个时候成为严格要求。

票数 5
EN

Stack Overflow用户

发布于 2010-06-15 04:40:55

除非它是一个高度安全的站点,否则我倾向于让自动完成处于打开状态。如果是密码字段,浏览器将提示用户是否要保存信息,用户可以在这一点上做出自己的决定。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3040731

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档