【发布时间】:2016-09-13 04:13:26
【问题描述】:
如何上有很多replies here 来防止密码表单元素自动完成。我的问题是应该我们吗?
根据UK government;强制密码重置(客户经常要求我们这样做)描述了安全性的净损失,我们强烈建议不要这样做。
根据Mozilla;强制关闭密码自动完成也表明安全性净损失。英国 .gov 网站 doesn't mention 这种特殊做法。
我的问题:
- 我应该尝试阻止密码自动完成,强制用户记住他们的密码,还是自动完成提供净收益?
// 请注明出处。
【问题讨论】:
标签: security autocomplete passwords standards