草庐IT

password-confirmation

全部标签

html - 如何防止 chrome 中的自动完成 "Use password for:"选项?

这是例子:https://drive.google.com/file/d/0B4CwNQ_rOoDVUVZSY3h0QXVBaG8/view我想在我的系统中阻止密码自动完成。它似乎不适用于autocomplete="off".我可以使用$('#').val("");来阻止它当窗口正在加载时,但在Chrome中有另一个选项调用Usepasswordfor:有人可以通过使用它来获取密码。那么我该如何预防呢?我不是指属于chrome的“黄色背景”。 最佳答案 根据thespecs使用autocomplete="new-password".

javascript - 如何使输入类型 ="tel"作为类型 ="password"工作

当使用input标签作为type="tel"时,触摸设备上的键盘对应于输入框的类型。但是,我希望隐藏input标记中的值(与password类型一样)。正常行为是在用户键入时隐藏每个字符。input[type="tel"]{-webkit-text-security:disc;}此解决方案适用于大多数浏览器,但不适用于IE。此解决方案未按预期工作。有什么方法可以完成我想做的事情吗? 最佳答案 2020-06-19更新如果您所追求的只是“pin”输入的更好可用性,我现在建议坚持使用inputmode属性在2016年对OP不起作用。浏览

html - 用户更改电子邮件地址时输入 "Confirm Email"是好习惯吗?

我的组织有一个表单,允许用户通过我们更新他们的电子邮件地址。建议我们有两个电子邮件输入框:第二个作为电子邮件确认。面对确认时,我总是复制/粘贴我的电子邮件地址。我假设我们的大多数用户都不是那么精明。无论如何,这被认为是一种好的做法吗?我个人无法忍受,但我也意识到它可能不适合我。如果有人搞砸了他们的电子邮件,他们将无法登录,他们必须打电话来解决问题。 最佳答案 我见过很多人输入错误的电子邮件地址,我还查看了充满无效电子邮件地址的用户数据库。在我看来,您有两种选择。使用第二个框确认输入,或发送身份验证/激活电子邮件。两者都是令人烦恼的,

html - 使输入类型为 ="Password"在移动设备上使用数字键盘

在我专为移动设备设计的网站上,我有一个用于输入PIN码的输入字段。我希望文本在输入时隐藏,并且我希望在移动设备上的用户想要输入PIN时弹出数字键盘。当Type="Number"时数字键盘弹出,但当Type="Password"时不弹出,我不能(或不知道如何)设置Type="NumberandPassword"。有什么想法吗?提前致谢! 最佳答案 一些浏览器(iOS)识别特定的pattern[0-9]*的属性值作为触发数字键盘。HTML5.1草案包含inputmode属性,旨在解决输入模式(如键盘)选择的特定问题,但尚未实现。尽管出于

html - 输入type=password,不要让浏览器记住密码

我记得看到有一种方法可以得到这样浏览器将不会提示用户保存密码。但我正在画一个空白。是否有HTML属性或一些JavaScript技巧可以做到这一点? 最佳答案 尝试使用autocomplete="off"。不过不确定是否每个浏览器都支持它。MSDN文档here.编辑:注意:大多数浏览器都放弃了对该属性的支持。参见Isautocomplete="off"compatiblewithallmodernbrowsers?这可以说是应该留给用户而不是网站设计者的事情。 关于html-输入type=

ios - 轨道 API : Authenticate users from native mobile apps using username/password or facebook token

因此,我已经绞尽脑汁好几天了,试图弄清楚如何将用户名/密码身份验证添加到我的Rails移动API。以下是我当前身份验证流程的简要概述:用户在移动客户端上选择“使用Facebook登录”,客户端重定向到Facebook应用程序并请求access_token成功后,Facebook使用访问token和客户端进行响应重定向回我的应用。客户端将访问token发送到我的API我的API使用koalagem检查访问token是否有效。如果token有效,Facebook会将用户数据发送到API创建新用户的地方。如果用户已经存在,我的API会向下发送用户数据。我的API在步骤4中处理访问token,

iphone - Facebook 给出安全警告 : Please treat the URL above as you would your password and do not share it with anyone

我已将Facebook与我的应用程序集成以发布内容。它一直工作到应用程序的1.2版,但现在我在登录后收到安全警告,如下所示。此安全警告的奇怪之处在于,它对我的​​一个Facebook帐户正常工作,而没有像以前那样发出任何警告,但我的另一个帐户却收到此警告。我附上了问题的屏幕截图: 最佳答案 禁用安全浏览是不值得的,因为我们无法让所有用户都禁用安全浏览。我确实已经解决了。请在此处查看我的答案。EscapefromFacebooksecurityWarning 关于iphone-Facebo

javascript - "alert()"和 "confirm()"不适用于 "apple-mobile-web-app-capable"

在iOS(当前为7.0)下,当我们的网络应用程序固定到主屏幕(又名使用元标记apple-mobile-web-app-capable)。我发现一位用户在Twitter上有类似的问题:https://twitter.com/thomasfuchs/status/380137801259704320如果这真的是iOS7中的错误,有人能提供临时修复吗? 最佳答案 我们遇到了类似的问题,提醒会破坏我们的网络应用程序。具体案例是从选择列表的onchange触发的警报。我们整理了一个非常简单的测试页面,如下所示:OneTwo在iPad中从Saf

node.js - 如何使用 AWS Lambda 的 Auth/Password NodeJs 在 Redis 中连接?

我正在为AWSApiGateway中的验证token创建一个lambda函数。但是,我需要安全地连接到redis,但是这个配置总是失败:varclient=require('redis').createClient({host:'redis-dev.amazonaws.com',port:6379,no_ready_check:true,auth_pass:'mypassword#c$blx!Na'});错误:{"errorMessage":"2018-06-08T17:55:38.344Z23a4f9da-6b45-11e8-abe5-6119b1378dffTasktimedout

Docker:通过 CLI 使用 --password 是不安全的。使用 --password-stdin

当我在持续集成(CI)过程中登录注册表时收到以下警告:WARNING!Using--passwordviatheCLIisinsecure.Use--password-stdin.我应该将--password替换为--password-stdin吗? 最佳答案 根据docker文档:Torunthedockerlogincommandnon-interactively,youcansetthe--password-stdinflagtoprovideapasswordthroughSTDIN.UsingSTDINpreventsth