我使用php开发了一个登录页面,我有一个名为“tamperdata11.0.1.1-签名”的firefox插件。我输入了用户名和密码,并开始使用该插件篡改该数据。我能够看到密码的明文,在数据捕获的副词。有办法阻止吗?-
发布于 2015-06-25 07:37:15
当网页显示在网页浏览器中时,网页的本地副本将存储在计算机中。web浏览器读取此本地副本。实际上,您可以更改此本地副本,并且它不会在其他访问者显示到该网页的副本中产生任何影响。
插件所做的是这样的事情,它改变了你所看到的或在网页的本地副本中输入的内容。一种方法是显示密码的叠加,另一种方法是将输入的类型从password更改为text,可能还有其他的,但它们都是计算机的本地输入。
您可以选择将该信息发送回服务器(通过提交表单)或不发送,但在发送该信息(或自动脚本完成此操作)之前,它对服务器或其他用户在网站上看到的内容没有任何影响。
https://security.stackexchange.com/questions/92359
复制相似问题