【发布时间】:2011-12-16 15:04:36
【问题描述】:
我们的许多用户都访问了第三方网站。我的用户名和密码已经存储在我们的数据库中。一旦此站点的 URL 提示用户并单击提交按钮,是否可以以编程方式输入用户名和密码?无论如何甚至在服务器端这样做?
感谢您对此的任何见解。
【问题讨论】:
-
我猜该站点没有任何您可以找到的功能来允许您指定要预填充的值?并要求他们实施这是不可能的,对吧?
-
这永远不可能,因为你永远不应该保存真正的密码,只保存它的(加盐的)哈希