代码之家  ›  专栏  ›  技术社区  ›  Syntax Error

对登录字段使用晦涩的名称是否毫无意义

  •  1
  • Syntax Error  · 技术社区  · 16 年前

    此脚本中的一个功能是允许您为html登录和密码字段定义(并轻松更改)自定义名称。

    我想如果有人试图强行进入一个帐户,这会让你混淆他们的脚本,直到他们注意到并作出反应,但否则我就是看不到重点。

    在我简化我的脚本并去掉它之前,有人能解释一下它的真正好处吗?

    5 回复  |  直到 16 年前
        1
  •  5
  •   nathan    16 年前

    恐怕根本没有什么真正的好处,密码字段在HTML中总是type=“password”,这本身就证明了它的无意义。

    其他反对的理由是,任何客户端应用程序都会查看HTTP请求和响应或“密码”输入(仍然可以同时执行这两种操作),中间攻击会查看HTTP/TCP数据包,暴力攻击仍然会使用暴力(尽管为什么他们会暴力地“登录”到站点而不是ssh,我无法打开端口或尝试使用已知的漏洞。

    希望有帮助

        2
  •  2
  •   Amber    16 年前

    这通常是为了避免自动爬行的登录页面,他们可能会暴力。它是否有效值得怀疑;但无论哪种方式,如果你认为它使代码比它应该更复杂,那么它可能不应该在那里。

        3
  •  1
  •   Arseni Mourzenko    16 年前

    你的 任何 IP地址范围内的网站。

    我经常在服务器日志中看到攻击试图利用旧的phpMyAdmin漏洞或其他常用服务,即使我的网站上没有任何phpMyAdmin。这很相似。

        4
  •  1
  •   user177800 user177800    16 年前

    默默无闻的安全 is no kind of security !
    type="password" 是表单上的密码,而不管他们的姓名。这不会阻止任何对HTML和Javascript略知一二的人。一个简单的Python程序,使用漂亮的汤和10分钟,将通过这个“安全”几乎任何人想要。Python、HTML和Javascript的入门门槛非常低。

    如果有人有不同的想法,他们就不必为那些因为“聪明”“安全”而一次又一次被破坏的系统进行修补,因为这些错误的假设“它使它变得不值得”,如果有钱,即使是少量的钱,对世界上的某个人来说也是值得的,有空闲时间,没有其他收入。而这甚至还没有开始涵盖更糟糕的问题,那就是经常被贬低的“脚本小子”的悲伤者,他们黑客只是为了他们的乐趣,造成浩劫。

        5
  •  0
  •   Brendan Long    16 年前

    另一方面,如果你的密码容易受到字典攻击,那么任何人都不可能像这样破解密码。