zabranienie ukladaniu hesiel
Mozno ste sa tymto nikdy nezaoberali, ale je mozne napriklad pomocou javascriptu zabranit ukladaniu hesiel v prehliadacoch?? zvlast pri administracii sa prehliadac nemusi dotazat o ulozenie hesla a uz je heslo tam aj ked o tom neviete, a pride za pc nejaky chytrak nieco poskusa a moze vam napachat dost skody...
Jedine riesenie je vymazat vsetko po praci, ale nie vzdy mi zostane tolko casu, alebo na to pozabudnem...a niekedy na IE sa sekne pc (asi je tam bohata databaza :) )
Re: zabranienie ukladaniu hesiel
nic takovyho z principu existovat nemuze (vlastne sorry, pokud nahodou Microshit neupravil normu a nejde to nahodou pres nejaky ActiveX ci podobny sra*ky).
proste prohlizec stahne stranku, ty vyplnis formular a on pri odesilani zjisti, ze nejaky policko je typu password, takze ti nabidne jeho ulozeni. Je to jen otazka nastaveni programu, prip. pokud dela neco, o cem ani nevis, zvazil bych prechod na webovy prohlizec (tj. Opera, Firefox..., nikoliv IE)
navic tohle je prece jen a pouze vec uzivatele, jestli si bude ukladat hesla nebo ne, to mu prece nemuzes zakazat, i kdyby k tomu byly prostredky
Re: zabranienie ukladaniu hesiel
hmm som si aj myslel ze to nepojde, ale aspon to mam potvrdene
BTW uzivatelovi by som ukladanie hesiel nezakazal, len pre administratorsky ucet;-)
Re: zabranienie ukladaniu hesiel
No ono hlavne problem je taky v tom, ze widle prakticky ucty admin a user nerozlisuje :D tim, ze je "nemozny" instalovat aplikace se vazne ucet typu user pysnit nemuze...
Takze i kdyby byl program pro IE, ktery by tohle umel, musis ho nainstalit jako admin a tim padem uz ho muzou pouzivat vsichni :) ;) windows proste uz nejak nejdou s dobou... :)
Re: zabranienie ukladaniu hesiel
A neuklada se to vsechno do cookies? ja myslim ze jo. Teoreticky by slo nastavit expiraci cookies a ono by je to pak prekontrolovavalo a kdyz by byly expired tak by te to prinutilo se prihlasit.
Re: zabranienie ukladaniu hesiel
to P3TR: mal som na mysli ucet typu admin na mojej stranke :D
to ..::Ozzy::..: ja mam pocit ze IE si to uklada zvlast do suboru, ktory je kryptovany...ale nie som si isty...
Re: zabranienie ukladaniu hesiel
Pokud tomu chces zabranit jako autor webu, doporucuju nejakou javu nebo tak neco, viz. napr. takovej servis24 od CS - neumoznuje heslo ukladat.
a pokud jako uzivatel, doporucuju pouzivat paranoia-programky, mimo jine i tweakui ma nejaky nastroje na mazani recent documents, hesel.., a dale doporucuju pouzivat prohlizec, u kteryho si to ukladani muzes rozumne nastavit sam.
Re: zabranienie ukladaniu hesiel
Java tomu nepomuze, i na to existujou mody. Je fakt, ze tim vyresi BFU, ale user kterej s tim pocita si u java pass ulozit muze.
Re: zabranienie ukladaniu hesiel
NO treba karneval to ma tak nejak vyresene. Na FF 1.5.0.1 mi to proste neuklada jmeno ani heslo. To same tady ten VB pouze jmeno heslo mi neulozi.
Re: zabranienie ukladaniu hesiel
Citace:
Původně odeslal Secret
to ..::Ozzy::..: ja mam pocit ze IE si to uklada zvlast do suboru, ktory je kryptovany...ale nie som si isty...
No, ale to je uplne jedno ne. Kdyz si to uklada do zvlstnich soboru tak to z nich taky musi umet cist jinak by to bylo k nicemu.
Re: zabranienie ukladaniu hesiel
Citace:
Původně odeslal ..::Ozzy::..
No, ale to je uplne jedno ne. Kdyz si to uklada do zvlstnich soboru tak to z nich taky musi umet cist jinak by to bylo k nicemu.
Jenze cookies se pri kazdym pozadavku posilaji na server (na odpovidajici server), nejakej kryptovanej soubor ne :wink:
Re: zabranienie ukladaniu hesiel
Prave som to pozeral tu v tom vBulletine - na forme je nastaveny onsubmit, kde javacsript z hesla spravi md5 a zapise ho to hidden inputu. Potom sa heslo zmaze a submituje sa len jeho md5. Vedlajsi efekt je ten, ze sa submituje prazdne heslo - browser sa na nic nepyta.
Re: zabranienie ukladaniu hesiel
Citace:
Původně odeslal ripper
Jenze cookies se pri kazdym pozadavku posilaji na server (na odpovidajici server), nejakej kryptovanej soubor ne :wink:
Kdyz to zpetne cte tak porovnava tu md5 sifru.
Re: zabranienie ukladaniu hesiel
Když už byla řeč o servis24, tak tam maj tušim, takovou virtuální klávesnici, tak mě napadlo, že by to mohlo bejt paranoia řešení :-), tim obejdeš i keylogery.