Wpis z mikrobloga

via Wykop Mobilny (Android)
  • 2
W jaki sposób hasła itp elememty sa chronione przed tym aby jakies tłumacze stron lub serwisy do sprawdzania gramatyki itp narzędzia ich nie przetworzyły?

W sensie wiem, ze sa jakies "kontrolki" dla inputow ale one sa prowizoryczne. Chyba tylko duze korporacje i takie ktore musza miec bezpieczeństwo (np facebook, banki) maja szyfrowanie przesylanych stringów. Wiec to wszystko zalzy od implementacji, a pewnie jakby wchodzic na rozne stronki to sie znajdsie więcej niepoprawnych niz poprawnych xD wgl od jakiegos czasu zauważyłem ze jest więcej stronek ktore nie lapia od razu automatycznej generacji hasla w polach na haslo.

#webdev #programowanie #informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

To co wpisujesz w kontrolkę jest zwykłym tekstem, tyle że maskowanym. Co nieco możesz przeczytać o tym tutaj https://developer.mozilla.org/en-US/docs/Web/HTML/Element/input/password

Zabezpieczyć przed tym się nie za bardzo nie da, jeśli jakieś narzędzie ma dostęp do danych ze strony to nie ma najmniejszego problemu aby wyciągnąć dane hasła.

Wejdź sobie np na stronę https://profil.wp.pl/login/login.html i wpisz cokolwiek w pole hasła.
Następnie otwórz narzędzia deweloperskie, przejdź do konsoli i wklej to:
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@Rhodium: tzn zdaje sobie sprawe z tych elementow bo mialem stycznosc z programowaniem webowki i tez wiem ze szyfrowanie to co innego ale to chyba jedna z rzeczy, ktore pokazuja jakis "kunszt" stworzonej strony. Np sa sklepy postawione na jakims wordpress + pewnie pluginie, gdzie wszystko jest podejrzane juz od 1 sekundy XD i zastanawia mnie jak czuja sie ludzie co jesscze uzywaja translatorow i poprawiaczy gramatyki, ktore zobowiazuja sie
  • Odpowiedz
@NewBlueSky: tu nawet nie trzeba myśleć o translatorach, całkiem sporo blokerów reklam ma dostęp do całej zawartości strony.
Kwestia zaufania i używania MFA gdzie tylko się da i ma to sens :)
  • Odpowiedz