作者Fenikso (我是蜜蜂~)
看板Web_Design
标题Re: [问题] 防止直接登入其他网页
时间Tue Jun 5 01:23:58 2007
太长还是回个文好了
人心难测啊...
而且这会有很大的安全性漏洞 还是不要做比较好
用纯javascript做登入功能表示连帐号检查都要用js写
也就是说只要哪个闲人把source code打开 所有人的帐号密码都会清楚的写在里面
这种网页我看过两三个..是个很好的盗帐号来源(逃)
就算只有少数人在用 公开这种东西也不是好事
这边可能要考虑密码先经过md5或什麽的处理这样
(或是你也可以先讲清楚不要用常用密码XD)
还有如果想跳过js的检查做坏事是非常轻松的事情...@@
对了 纯好奇 只是给特定客户用又不公开为什麽要帐号?
※ 引述《hinano (我是小气鬼)》之铭言:
:
※ 发信站: 批踢踢实业坊(ptt.cc)
: ◆ From: 210.192.24.146
: 推 pm2001:静态网页.......除非你每页都要输入帐号密码,不然无解 06/04 11:15
: 推 abgne:若用cookie的话咧@@? 06/04 11:36
: 推 roga:推楼上 & 花点时间 http://yourr.net/kS1o0 把这篇读完。 06/04 11:58
: 推 hinano:好!现在去读..谢谢啦~ 06/04 15:46
: 推 Fenikso:不管怎样都无解 06/04 17:20
: → Fenikso:javascript是在本机端的东西 有人想乱搞根本就防不了 06/04 17:21
: 推 hinano:只是要给特定客户用的,不是公开网站,应该不会有人那麽坏꜠ 06/04 18:10
: → hinano:吧!还是说人心难测呢@@" 不管怎样我打算先试试cookie的方法 06/04 18:10
: → hinano:先研究一下再说罗... 06/04 18:11
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.71.85
※ 编辑: Fenikso 来自: 61.230.71.85 (06/05 02:06)
1F:推 pm2001:你管,有些客户就脑残咩,做给客户爽的吧 06/05 09:38