`
Supanccy2013
  • 浏览: 223438 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

web安全经验之谈1--关闭登陆页面的自动填充功能

 
阅读更多
一:浏览器都有自动保存用户输入数据和自动填充数据的能力。为了保障用户名和口令的安全,必须关闭自动填充选项,指示浏览器不要存储登陆窗口中用户名,口令等敏感信息。

实现方式:
1,登陆页面加载完毕,用javascript清除用户名,密码框中的数据。
2,关闭登陆表单的自动填充功能。

注:上述方式使用与ie,谷歌浏览器如果选择记住密码,则不起作用

例如:
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%
String path = request.getContextPath();
String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/";
%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
  
  <script type="text/javascript">
     function clearUserNameAndPassword()
     {
    	 document.getElementById("userName").value = "";
    	 document.getElementById("password").value = "";
     }
  </script>
  
  <body onload="clearUserNameAndPassword();">
    This is my JSP page. <br>
    <form action="dealLogin.jsp" method="post" autocomplete="false">
      <input type="text" name="userName" id="userName" autocomplete="false"/>
      <input type="password" name="password" id="password" autocomplete="false"/>
      <input type="submit" name="登陆"/>  
    </form>
  </body>
</html>



分享到:
评论

相关推荐

    您的企业做几套账?【会计实务经验之谈】-3页.pdf

    您的企业做几套账?【会计实务经验之谈】-3页.pdf

    「安全教育」基于Splunk的安全监控系统_企业SIEM经验之谈 - APT攻击.zip

    「安全教育」基于Splunk的安全监控系统_企业SIEM经验之谈 - APT攻击 NGFW 日志审计 信息安全 安全众测 防火墙

    嵌入式开发的工程师经验之谈----(新手必看)

    “嵌入式开发的工程师经验之谈----(新手必看)” 本文通过一个嵌入式开发的工程师经验之谈,侧面生动详细的为正在学习嵌入式的读者提供学习帮助,希望对读者有所帮助。下面是该文中的知识点总结: 一、嵌入式系统...

    支付境外服务费代扣代缴税款和帐务处理变化【会计实务经验之谈】-3页.pdf

    - 代扣各项税费:借:应付账款—B公司 78,000.00元,贷:应交税费—代扣代缴营业税 25,000.00元,应交税费—代扣代缴城建税 1,750.00元,应交税费—代扣代缴教育费附加 750.00元,应交税费—代扣代缴地方教育费附加...

    会计科目分类与解释【会计实务经验之谈】-4页.pdf

    会计科目是会计信息系统的核心组成部分,它用于记录和分类企业经济活动的具体内容,是编制财务报表的基础。本篇文章将深入解析会计科目的分类及其在企业财务管理中的应用。 在资产类科目中,主要包括流动资产和非...

    关于下载全自动下载ImageNet等大型数据集的经验之谈,以及代码.zip

    关于下载全自动下载ImageNet等大型数据集的经验之谈,以及代码 关于下载全自动下载ImageNet等大型数据集的经验之谈,以及代码 关于下载全自动下载ImageNet等大型数据集的经验之谈,以及代码 关于下载全自动下载...

    一些AD绘图的经验之谈-1

    在处理4/6层板的多层孔布设时,可以利用快捷键L关闭所有图层,只打开Multilayer层,全选需要穿透多层的过孔,然后使用“捕捉到目标热点”功能复制并粘贴到其他位置。接着,通过查找相似对象功能,将这些过孔设置为...

    WEB开发框架选取 经验之谈

    ### WEB开发框架选取经验分享 #### 一、引言 在IT行业的快速发展中,Web开发技术不断迭代更新,为了满足日益增长的业务需求和技术挑战,选择合适的开发框架至关重要。本文作者通过亲身经历,深入探讨了一套开发...

    技术分享:开关电源PCB设计经验之谈-et EDRH-B-4 贴片共模电感(大电流) 系列.pdf

    ### 技术分享:开关电源PCB设计经验之谈——et EDRH-B-4 贴片共模电感(大电流) 系列 #### 关键知识点概述 本技术分享主要围绕开关电源PCB设计中的关键组件——ET EDRH-B-4系列贴片共模电感进行详细讲解。该系列...

    juniper路由器设备安全防护经验之谈

    1. 接口安全防护参数配置:在所有上联接口设置必要的参数,例如禁用ARP代理、禁止ICMP重定向消息和不可达消息的传送,同时配置IP选项过滤和大包拆分策略。这样可以防止非法流量利用这些机制进行攻击。 2. 使用分类...

    一个过来人学新概念英语的经验之谈-新概念英语自学经验.doc

    一个过来人学新概念英语的经验之谈-新概念英语自学经验.doc

    安全开发规范.docx

    java安全开发规范-经验之谈 java开发过程中的web网络安全,java代码安全,数据库安全

    献给ARM初学者的一些经验之谈

    - **ARM940T、920T系列**:适用于高级引擎管理、安全系统、机顶盒、便携式计算机和高端打印机。 - **StrongARM**:高性能微处理器技术,最初由DEC开发,后来授权给Intel,适用于各种高性能应用。 5. **高度集成的...

    一些网络安全的经验之谈

    这是小弟收集的一些高手对于网络安全的经验之谈。如:如何清除能突破主动防御的新型木马;从源头解决ARP攻击 最新Anti-ARP解决方案; 2003 ClustersArchitecture;下的等等,感觉蛮经典的,呵呵,分享分享~

    tomcat下部署javaweb程序经验之谈

    在IT行业中,Java Web应用程序的部署是开发流程中的重要环节,尤其当涉及到使用Apache Tomcat服务器时。Tomcat是一款轻量级的Java EE应用服务器,主要用于运行Servlet和JSP。本篇文章将深入探讨如何在Tomcat环境下...

    软件测试中总结出的有关功能测试的经验之谈

    软件测试中总结出的有关功能测试的经验之谈从事软件测试这么长时间了,以前一直只是听同事朋友们学起功能测试有多么的利害,自己却一直没有去学习过。后来在网上看了一些有关功能测试方面的教学课程,至今我也学习了...

    20180419_调参经验之谈1

    【标题】20180419_调参经验之谈1 【知识点解析】 在深度学习模型的训练过程中,参数调整是非常关键的一环,它直接影响到模型的性能和泛化能力。以下是对描述中提到的一些关键知识点的详细解释: 1. **数据集问题*...

    挺进嵌入式----来自多年嵌入式开发工程师的经验之谈

    "挺进嵌入式----来自多年嵌入式开发工程师的经验之谈" 嵌入式专业是一门实践性非常强的学科,只有多动手,多实践,多编程,多调试,多看书,多思考才能真正掌握好嵌入式开发技术。这门学科涉及知识面非常广泛,包括...

Global site tag (gtag.js) - Google Analytics