前端程式設計師請勿阻止密碼自動貼上功能 - cocoaphony

banq發表於2019-11-27

定期提醒Web開發人員:當您阻止密碼被貼上到HTML密碼欄位中時,就會降低網站的安全性。請你停下來。密碼管理器(如lastpass、1password等)是處理密碼的最佳方法,鼓勵人們使用他們,永遠不要阻止打破它們,它們正在幫助保護您的網站和使用者。

密碼管理器(如1password)是儲存你登陸網站的密碼,然後在你需要登陸時,為您輸入密碼到網站和應用程式中。這允許並鼓勵每個站點的唯一、長而隨機的密碼,具有極高的安全性。如果阻止密碼管理器自動貼上到登陸的輸入密碼欄位,會鼓勵使用者重複使用密碼,以及使用那些易於輸入的密碼,這些密碼反而容易被破解。

眾說紛紜:
Web開發人員知道這一點。他們的產品經理沒有。

阻止貼上以及所有這些愚蠢的內容規則也違反了NIST準則。



 

相關文章