|
Une question importante soulevée lors de la conférence d'un chapeau noir »récemment a été la menace à la sécurité posés par le populaire navigateur" autocomplete "feature - où les utilisateurs peuvent avoir des informations sensibles stockées dans le cache de votre navigateur afin d'accélérer la réalisation de formes. Bien que nous ne pouvons pas contrôler nos paramètres utilisateurs du navigateur physiquement, nous pouvons empêcher cette fonction de travail au niveau du formulaire sur nos propres sites. Le problème avec la fonctionnalité de saisie semi-automatique, c'est qu'il est très peu sûre - il ya largement à disposition des outils gratuits pour saisissant que les informations du système d'usagers. Je ne veux pas mentionner le nom des outils pour le levage des données stockées saisie semi-automatique pour des raisons évidentes. Si la fonction de saisie semi-automatique est facilement éteint par l'utilisateur, de nombreuses personnes continuent d'utiliser cette méthode pour stocker des informations sensibles, soit parce qu'ils ne savent pas comment l'éteindre, ou ils ne comprennent tout simplement pas les risques. En tant que propriétaire du site, vous pouvez aider à protéger les utilisateurs contre eux-mêmes par l'ajout d'une balise simple à vos formulaires. Par exemple, un champ de formulaire tels que: <Input type = "text" name = "email"> avec l'ajout d'autocomplete = "off" comme ceci: <Input type = "text" name = "email" autocomplete = "off"> .. permettra d'éviter à la fois Firefox et Internet Explorer à partir de la mise en cache des informations, même si la fonctionnalité de saisie semi-automatique est activée dans le navigateur de l'utilisateur. Au cas où vous ne savez pas comment désactiver saisie automatique de votre propre navigateur: Internet Explorer
Firefox
Cliquez ensuite sur le "mots de passe" onglet et désactivez cette fonction, veillez à cliquer sur la vue "mots de passe enregistrés" et tous ceux qui sont trop clairs. |



















