gpt4 book ai didi

javascript - 这是 Chrome 中的安全问题吗?

转载 作者:行者123 更新时间:2023-12-02 14:41:00 26 4
gpt4 key购买 nike

场景 1

我已在 Chrome 中保存了我的用户名和密码。因此,当我输入用户名时,密码会自动填充。现在,很明显,如果其他人知道我的应用程序用户名,他可以登录,因为密码是自动填充的。但是,他应该不知道密码。

但是,我发现在 Chrome 设置中启用显示用户代理影子 DOM 会泄露我的密码。 (见图)

Console reveling password

场景 2

此外,我发现作为不同场景的一部分,如果我使用以下代码,则会泄露密码:

<input type="password" name="user[password]" id="user_password">

console.log(user_password.value) // Gives away the password in console

这在多大程度上是正确和安全的?可以采取什么措施来防止这种情况发生?

最佳答案

不,这根本不是安全问题。因为这正是我们使用客户端脚本所做的。实际上控制台显示的是当前选项卡中打开的网页的密码,如果密码存储在您的浏览器中并且有人试图泄露密码,您的系统将提示输入主密码。

控制台不对您的担忧负责。它始终仅在当前运行的网页上执行客户端脚本。

所以这不是安全问题。

关于javascript - 这是 Chrome 中的安全问题吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37020349/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com