【发布时间】:2014-12-28 03:21:31
【问题描述】:
好的,这就是问题所在。我有一个密码输入表单,如下所示:
<form class="form1" action="WEBSITE.HTML" onsubmit="return (this.pass.value==='1234')?true:false;">
<div class="row uniform half collapse-at-2">
<div class="8u">
<input type="password" name="pass" id="password" placeholder="Input password"/>
</div>
<div class="4u">
<input class="fit" type="submit" value="Go" onclick="if (document.getElementById('password').value == '1234');" />
</div>
</div>
</form>
效果很好,唯一的问题是,当我提交正确的密码时,它会将我重定向到网站,例如 google,网址为:google.com?pass=1234。因此,当有人正确输入密码时,它基本上会显示密码。有没有办法避免这种情况?希望我已经足够清楚了。
【问题讨论】:
-
您的密码已经泄露,因为这是实现密码身份验证的最糟糕方式。报废它并阅读服务器端编码。为了大家。
-
我知道,我加密了 HTML。我知道这不安全,但它只是一个非常简单的网站,里面只有几个用户。我只希望 url 不显示输入。没有办法吗? @约翰康德
-
HTTPS 和 POST 是你的朋友。
-
您能再解释一下吗?我是一个剪切和粘贴html的人,哈哈。 @sunliffe
-
如果您将请求方法更改为
POST而不是默认的GET,它将在url 中不可见。但是,这并不意味着任何检查发送信息的人都看不到它。