Perché alcuni siti bancari online (e altri che desiderano pagine di accesso sicure) a volte aggiungono il completamento automatico="off" nei campi di input della pagina di accesso?

7

Ad esempio: link

<input name="...." type="text" maxlength="10" id="ctl00_mainContent_LI5TABA_DBID_edit" autocomplete="off">

Quali sono i vantaggi di sicurezza di questo, se del caso? Vale la pena del sacrificio nell'usabilità?

    
posta Matt H 26.08.2011 - 21:32
fonte

2 risposte

14

Il problema con il completamento automatico è che il tuo browser memorizza le informazioni, che possono essere così sensibili come le informazioni della carta di credito, e potenzialmente qualsiasi cosa memorizzata nel browser potrebbe essere afferrata da un utente malintenzionato che compromette il browser.

Autocomplete="off" indica al browser che non deve memorizzare queste informazioni. Solo uno strato di sicurezza che richiederà all'utente di inserirlo ogni volta.

    
risposta data 26.08.2011 - 21:37
fonte
7

Per aggiungere la risposta di Rory, immagina un computer pubblico in una biblioteca. In genere, è necessario inserire solo 2 caratteri per attivare il completamento automatico e terminare una stringa. Ciò riduce notevolmente la complessità e consente una rapida forza bruta manuale sui dati degli utenti.

    
risposta data 26.08.2011 - 22:13
fonte

Leggi altre domande sui tag