Microsoft 使用了什么技巧使您难以或无法保存您的 Live 登录凭据?

Chr*_*sic 5 firefox password-management windows-live login

在微软的 Live 单点登录系统上,他们似乎采用了某种诡计来防止浏览器想要保存密码。(或者至少 Firefox 是这样的)。我有一个 Password Saver 书签,它可以操作表单/字段上的自动完成功能,不会阻止浏览器要求我保存我的凭据,但这似乎对 Live 没有任何影响。

Ran*_*son 4

每次有人访问该页面时,他们可能都会更改 HTML 代码中的字段名称。当 Mozilla、Opera 或其他浏览器尝试保存“密码”类型输入字段数据时,它们还会保存相关 HTML“输入”标记的“名称”值中定义的字段名称。

例如,如果“名称”字段(用户看不到)始终包含一个变化的(唯一的或随机的?)数字,那么这将使这些系统失效,因为它们将期望相同的先前存储的输入字段名称(并且没有找到)回访时。

我发现这种技术很少在网站上使用,因为网站管理员认为网络浏览器中的这些“记住密码”功能存在严重的安全风险。

  • 现在,这是我需要开始记住将其放在信用卡字段上的策略,当我单击抄送框并看到带有纯文本抄送的自动完成答案时,这总是让我感到毛骨悚然。 (3认同)
  • @Joel Coehoorn,如果病毒正在窃取自动完成文件,并且卡号位于其中,无论它是否存在 500 倍或一次,它确实会阻止用户坐在您的计算机前双击某个字段。电子商务网站并神奇地看到您的卡出现。 (3认同)
  • @Chris 这会让信用卡问题变得更糟。现在,浏览器不仅会记住一张信用卡,而且每次您必须在同一网站重新输入它时都会再次记住它。发现杂散号码会容易得多。仅仅因为您没有看到它,并不意味着它没有保存在某个地方。 (2认同)