1. 程式人生 > >瀏覽器緩存信息(Autocomplete )

瀏覽器緩存信息(Autocomplete )

官網 html 詳細 搜索功能 需求 設置 field attribute plugin

Autocomplete HTML Attribute Not Disabled for Password Field

漏洞詳細
Web系統被識別到支持自動完成功能,這樣通過瀏覽器可以獲取到敏感信息。

ps:
需要根據實際需求,人為判斷漏洞是否需要修復。
項目中有時會用到自動補全查詢,就像Google搜索框、淘寶商品搜索功能,輸入漢字或字母,則以該漢字或字母開頭的相關條目會顯示出來供用戶選擇, autocomplete插件就是完成這樣的功能。
autocomplete官網 : http://bassistance.de/jquery-plugins/jquery-plugin-autocomplete/ (可下載jQuery autocomplete插件)


解決
代碼 -> 像是密碼之類的敏感信息的字段,設置 autocomplete= "off"


驗證
查看HTML解析,對應的字段autocomplete屬性是否為on。

瀏覽器緩存信息(Autocomplete )