如果安全和正确地存储密码是好的风格和安全性,那么对于要求用户输入密码的网页应该不一样吗?
考虑这个例子
<script>
function copy() {
var text = document.getElementsById('text');
var pass = document.getElementsById('pass');
text.value = pass.value;
}
</script>
<input type=text id=text>
<input type=password id=pass>
<button onclick="copy();">copy</button>
Run Code Online (Sandbox Code Playgroud)
在密码框中键入内容并单击复制按钮,然后将其暴露给世界.但是,如果您从密码框中复制并粘贴,那么您将获得无用的数据.
考虑登录页面上包含的不受您控制的javascript片段(分析,页面流跟踪器,云中的托管脚本).Web浏览器是否有理由阻止这种对密码字段的编程访问,而是提供自己的密码验证API?
我试图替换文件中的多个字符串.
fp1 = open(final,"w")
data = open(initial).read()
for key, value in mydict.items():
fp1.write(re.sub(key,value, data)
fp1.close()
Run Code Online (Sandbox Code Playgroud)
但只有我的最后一个键值被替换.如何替换文件中的所有键值.有没有更好的方法来替换文件中的多个字符串.
谢谢
`