Ограничьте браузер, чтобы не показывать всплывающее окно "вы хотите сохранить пароль"
Привет
у меня есть asp.net банковское приложение, в котором у меня есть форма входа в систему, когда пользователь вводит имя пользователя и пароль и нажимает на кнопку входа в систему, он получает логин и перенаправление на домашнюю страницу, когда я получаю всплывающее окно с надписью "do u want to save the password" что-то. и в следующий раз, когда пользователь придет к форме входа в систему, он отобразит имя пользователя и пароль в соответствующих текстовых полях.
я знаю его функцию браузеров, и мы можем разобрать это в настройках браузера, но я не хочу, чтобы это всплывающее окно появлялось, есть ли способ, которым я могу ограничить, чтобы не сохранять этот пароль или не заполнять автоматически, когда в следующий раз пользователь переходит на страницу входа.
я проверил эту штуку, но она работает только для автозаполнения, когда мы держим курсор на текстовом поле, оно rstrict Предыдущее значение autocomplete=off
это не полностью заполняет мои требования.
любая идея ограничить это всплывающее окно .
танск
Что я уже пробовал:
автозаполнение=выкл ...............................................................
Richard Deeming
Простой ответ: не надо.
Почему вы думаете, что знаете лучше своих пользователей, на какие риски они готовы пойти со своей собственной информацией?
Если вы отключите менеджер паролей, то вы заставите своих пользователей выбирать простые, легко запоминающиеся пароли, что делает их меньше безопасный.
Сконцентрируйтесь на защите вашего сайта от реальный" вместо этого проблемы с безопасностью.
Arvind Singh Baghel
Привет Ричард
во-первых, я должен беспокоиться о безопасности своих пользователей, потому что они являются пользователями моего приложения.
во-вторых, если я отключу это всплывающее окно "do u want to save the password" и не позволю браузеру сохранять учетные данные пользователя на стороне клиента, то он будет более безопасным, а не менее безопасным.
сначала поймите мои вопросы, а потом комментируйте. не комментируйте ничего, не понимая этого должным образом.
Richard Deeming
Печально типичный ответ от людей в банковской отрасли, которые думают, что их девять месяцев на работе означают, что они знают лучше, чем абсолютно все остальные, и считают, что отключение функция безопасности каким-то волшебным образом сделает их сайт больше безопасный. (Подсказка: не будет.) 😒
- сначала пойми мои вопросы, а потом комментируй. не комментируйте ничего, не понимая этого должным образом."
Я иметь прочитал и прекрасно понял ваш вопрос. Вряд ли вы первый, кто спрашивает об этом. И это не меняет того факта, что вы пытаетесь уменьшать безопасность вашего сайта, и это не очень хорошая идея.
И если вы будете так грубы с людьми, которые пытаются Вам помочь, то далеко не уйдете.
Arvind Singh Baghel
учетная запись здесь 9-месячной давности не означает, что человек работает только с 9-месячного возраста. а человек, имеющий 15-летний опыт, это еще не значит, что он знает все.
-И если ты собираешься быть таким грубым с людьми, которые пытаются тебе помочь, - я не грублю здесь, я просто правильно объясняю свой вопрос, у меня нет на это времени.
- тогда ты не уйдешь очень далеко. - ты не должен комментировать ничью личность, я знаю, кто я и где я.
простой ответ на мой вопрос: "нет, это невозможно сделать, это настройка пользователя, вы не можете ее изменить, даже только для вашего сайта.
единственный способ-создать страницу входа в систему, которая не распознается браузером как таковая." это опубликовано некоторыми другими участниками здесь.
Richard Deeming
Никто здесь не утверждает, что знает всё. Но ты, наряду с другими в банковской отрасли, утверждают, что знают больше, чем люди, которые делают веб-браузеры и подавляющее большинство экспертов по безопасности вместе взятых.
Отключение функции безопасности приведет к нет сделайте свой сайт более безопасным.
А говорить людям, которые не дают вам желаемого ответа, что они не поняли ваш вопрос и не должны его комментировать, - это значит чрезвычайно грубый.
Arvind Singh Baghel
Ричард, у меня нет времени на грубость. но сейчас я потрачу на это минутку: "у вас больше 15 лет опыта без толку" - это называется грубостью.
И говоря людям, которые не дают вам желаемого ответа, что они не поняли вашего вопроса:" я ничего не говорю другим людям, я говорю вам, не включайте в это других людей. некоторые люди опубликовали ответ, и я доволен их ответами.
"Отключение функции безопасности не сделает ваш сайт более безопасным", - все равно вы не поняли вопроса. а теперь с твоим разговором я тебя узнал, ты никогда не поймешь и выложишь здесь бла... бла.
так что я просто говорю тебе, что ты не можешь сделать это человеком, так что не пытайся. я получил свой ответ здесь, опубликованный каким-то другим парнем, и я отметил, что "принимаю решение".
Richard Deeming
Ах, традиционный крик неопытного разработчика банковского сектора, который не понимает безопасности: -Этого не может быть. мне это неправильно; должно быть, все остальные слишком глупы, чтобы понять, что я пытаюсь сделать."
Кроме нас делать понимать. Вы не первый, кто задает этот вопрос. У вас есть три опытных разработчика, которые говорят вам, что это очень плохая идея. И все же вы по-прежнему настаиваете на том, что знаете лучше, чем мы, чем каждый уважаемый эксперт по безопасности, и чем люди, которые пишут основные веб-браузеры, используемые миллиардами людей каждый день.
То только возможно, разумная причина для отключения менеджеров паролей на вашем сайте заключается в том, что вы используете мониторинг нажатий клавиш как форму биометрической безопасности. Но если бы вы это делали, то уже упомянули бы об этом.
Глядя на историю ваших вопросов, становится ясно, что вы еще не понимаете основных фундаментальных концепций компьютерной безопасности. Вы, вероятно, доберетесь туда вовремя, но только если перестанете считать, что знаете все, и начнете прислушиваться к дружеским советам людей, у которых больше опыта, чем у вас.
Ваши все более грубые ответы кому-то, кто просто пытается помочь вам, будут служить только для того, чтобы отговорить других людей от попыток помочь вам в будущем. И если вы будете продолжать в том же духе, то потенциально вас вышвырнут с сайта как тролля.
Arvind Singh Baghel
Ты великий человек. ты-Бог, мы-немые, я думаю, теперь ты будешь счастлив.
Richard Deeming
Я был бы счастлив, если бы вы научились принимать помощь и советы, когда они вам предлагаются. Но я вижу, что это произойдет не скоро.
Arvind Singh Baghel
кто ты такой человек, я никогда не видел такого высокомерного человека, как ты. я уже сказал :" Ты великий человек. ты-Бог", и все же ты обвиняешь.
Richard Deeming
Кто я?
Я тот человек, который был пытаясь чтобы помочь вам, пока вы не решили, что противоречие вашему мнению является личным оскорблением, и превратили это в двухнедельный спор.
Не утруждайте себя ответом; я и так уже потратил достаточно времени, пытаясь помочь тому, кто явно не хочет помощи.
Arvind Singh Baghel
я уже сказал вам во втором ответе, что не хочу, чтобы вы мне помогали. "я получил свой ответ здесь, опубликованный каким-то другим парнем, и я отметил, что "принимаю решение"." и я попросил вас не комментировать. но вы все равно "спорите". ты не зря потратил время, я зря потратил свое время на это, и все же ты продолжаешь. брат, я уже говорил тебе много дней назад, что я решил свой вопрос, так что не пытайся.