Как запретить сохранять пароль
Перейти к содержимому

Как запретить сохранять пароль

Как запретить браузеру хранить пароль

Мне нужно остановить браузеры от хранения значений имени пользователя и пароля, потому что я работаю над веб-приложением, которое содержит более безопасные данные. Мой клиент попросил меня сделать это.

Я пробовал autocomplete=»off» атрибут в полях HTML-форма и пароль. Но он не работает в последних браузерах, таких как Chrome 55, Firefox 38+, IE 11. так далее.

что является лучшим решением для этого?

11 ответов

это невозможно в современных браузерах, и по уважительной причине. Современные браузеры предлагают менеджеры паролей, которые позволяют пользователям использовать более надежные пароли, чем обычно.

  • если сайт задает autocomplete=»off» для формы, и форма включает поля ввода имени пользователя и пароля, тогда браузер все равно предложит запомнить этот логин, и если пользователь согласится, браузер автоматически заполнит эти поля при следующем посещении страницы пользователем.

  • если сайт задает autocomplete=»off» для полей ввода имени пользователя и пароля браузер все равно предложит запомнить этот логин, и если пользователь согласится, браузер автоматически заполнит эти поля при следующем посещении страницы пользователем.

Спасибо, что ответили мне. Я пошел по ссылке ниже

Я решил проблему, просто добавив readonly & onfocus=»this.removeAttribute(‘readonly’);» атрибуты, кроме autocomplete=»off» к входам, как показано ниже.

это работает нормально для меня.

вот чисто HTML / CSS решение Chrome проверен в версия 65.0.3325.162 (официальная сборка) (64-разрядная версия).

установить вход type=»text» и использовать в CSS text-security:disc передразнить type=»password» .

Примечание: работает в в Firefox но в CSS moz-text-security is Устарел / Удален. Чтобы исправить это, создайте в CSS font-face только точки и использование font-family: ‘dotsfont’; .

источник выше содержит ссылку на обходной путь для в CSS moz-text-security и -webkit-text-security собственность.

насколько я протестировал это решение работает для Chrome, FireFox версии 59.0 (64-бит), версия IE 11.0.9600, а как IE эмуляторы ie5 и больше.

вы должны иметь возможность сделать поддельный скрытый пароль, чтобы предотвратить его.

Я думаю, что это невозможно в последних браузерах. Только так вы можете сделать это, возьмите другое скрытое поле пароля и используйте его для своей логики после принятия значения из видимого поля пароля при отправке и поместите фиктивную строку в видимое поле пароля. В этом случае браузер может хранить фиктивную строку вместо фактического пароля.

хотя решение, приведенное выше, очень правильное, если вам абсолютно нужна функция, вы можете имитировать ситуацию с пользовательским вводом с помощью текстового поля и javascript.

для безопасного использования, вы можете использовать любой метод шифрования. Таким образом, Вы обойдете поведение сохранения пароля браузера.

Если вы хотите узнать больше об этой идее, мы можем обсудить это в чате. Но суть обсуждается выше, и вы можете получить идею.

попробовать это это может помочь вам, для получения дополнительной информации посетите тип ввода=пароль, не позволяйте браузеру запоминать пароль

один из способов-генерировать случайные входные имена и работать с ними.

таким образом, браузеры будут представлены new форма каждый раз и не сможете предварительно заполнить поля ввода. Если вы предоставите нам пример кода (у вас есть приложение JS spa или рендеринг на стороне сервера), я буду рад помочь вам в реализации.

одна вещь вы можете сделать, это попросить пользователей отключить сохранение пароля для вашего сайта. Это можно сделать в браузере или origin wide.

что-то еще вы можете сделать, это заставить входы быть пустыми после загрузки страницы (и после того, как браузер автоматически завершил поля). Поместите этот скрипт в конец <body> элемент.

мне это нужно было пару лет назад для конкретной ситуации: два человека, которые знают свои сетевые пароли доступ к одной машине в то же время, чтобы подписать юридическое соглашение. Вы не хотите, чтобы пароль сохранялся в этой ситуации, потому что сохранение пароля является юридической проблемой, а не технической, где физическое и временное присутствие обоих лиц является обязательным. Теперь я соглашусь, что это редкая ситуация для встречи, но такие ситуации существуют и встроенный пароль менеджеры в веб-браузерах бесполезны.

мой технические решение было переключаться между password и text введите и сделайте цвет фона соответствующим цвету текста, когда поле является обычным текстовым полем (тем самым продолжая скрывать пароль). Браузеры не просят сохранять пароли, которые хранятся в текстовых полях.

в jQuery плагин:

соответствующий исходный код из приведенной выше ссылки:

нажмите » Добавить запись «в меню, а затем прокрутите страницу вниз до»Module: Stop Password Manager».

вы можете сделать это в google chrome, перейдя к настройке / Password and Forms > Disable [включить автозаполнение для заполнения веб-форм одним щелчком мыши.] и отключить [предложение сохранить пароли с помощью Google Smart Lock для паролей.]

Запретить автозаполнению сохранение паролей

Как можно хоть как-то обезопасить свою систему на предмет того, что вводимые пароли в формы на сайта могут сохраниться в системе , а после с использованием автозаполнения помогать авторизовываться автоматически когда мы заходим на тот или иной Web ресурс. С одной стороны это очень удобно не надо постоянно их вводить, но с обратной стороны порой уж не так уж и сложно получиться доступ к Вашей системе (я говорю про Windows системы), будь то по сети или физически к компьютеру. А имея доступ к системе все Ваши данные подвергаются опасности. Почему так, а все потому, что сохраненные данные располагаются в реестре, а уж извлечь их от туда не так уж и сложно .

Поэтому в этой заметке я покажу, как с помощью «Редактора реестра» внести запись блокирующую сохранению паролей в системе, так и с использованием групповых политик домена (GPO) запретить сохранение паролей централизованно для всей Вашей обслуживаемой сети пользователей.

Локальный способ через «Редактор реестра»:

Задействуем сочетание клавиш «Win+R» для запуска интерактивного меню «Выполнить», после чего в набираем на клавиатуре «regedit.exe» — этим мы запускаем редактор реестра. Теперь находим следующий ключ:

«HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings» и создаем новый параметр со свойством «DWORD»

«DisablePasswordCaching = DWORD = 1»

Сохраняем внесенные изменения. Изменения применятся после того, как пользовать сделает «Logoff/Logon«.

Групповой способ через «GPO»:

Добавлять параметр блокирующий автозаполнение сохранения паролей буду настраивать на политике «Default Domain Policy» в моем домене: — в моем случаем это — «polygon.local«

Запускаем редактор групповых политик:

«Start» — «Control Panel» — «Administrative Tools» — «Group Policy Management» — раскрываем лес: «polygon.local» — «Domains» — «polygon.local» — и открываем на редактирование «Default Domain Policy«.

после чего переходим в элементы настроек на пользователя:

«User Configuration» — «Policies» — «Administrative Templates» — «Windows Components» — «Internet Explorer»

включаем следующие политики :

«Disable AutoComplete for forms — Enable»

«Turn on the auto-complete feature for user names and passwords on forms — Disable»

После сохраняем внесенные изменения в политику. Политика применится на всех пользователей после того, как они сделают «Logoff/Logon» на системах в подконтрольном домене.

Вот собственно и все действия которые нужны для безопасности системы в рамках данной задачи и заметки в целом. С уважением, ekzorchik.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *