1.大多數人在登錄網頁上賬号的時候,浏覽器常常會彈出是否保存密碼,默認情況我們都會點擊确認保存的。這樣的好處是方便下次訪問網站免去重新輸入賬号和密碼(但是這樣做有一個風險,就是容易暴露密碼。)
2.因為很多人沒有深入了解網頁代碼,所以不知道為什麼會暴露(因為不知道,所以不在乎,常常保存密碼)。所以,這篇文章将給新人普及一下浏覽器保存密碼容易暴露的原因。
3.我們将使用QQ郵箱網頁和QQ浏覽器做實驗。
4.輸入QQ郵箱賬号和密碼:123456
輸入賬号和密碼
5.我們點擊登錄後浏覽器會出現一個是否保存密碼,我們點擊保存密碼
點擊保存密碼
6.進入郵箱後點擊浏覽器右上角:退出
點擊右上角退出
7.這時,我們重新點擊賬号密碼登錄
點擊賬号密碼登錄
8.發現浏覽器保存了我們的密碼也是星号,很正常,因為我們需要的是保存密碼功能,同時星号别人看不見密碼是啥。
切換後的頁面展示圖
9.這回,邪惡的部分來了。對于一般人來說的确是看不到密碼,但是對于黑客或者會點前端編程的愛好者說,輕輕松松給你破解掉星号。我們按下鍵盤的F12打開網頁調試工具,點擊網頁調試工具左上角的箭頭。
網頁調試工具左上角的小箭頭
10.然後點擊密碼框
輸入密碼的地方
11.點擊密碼框後,網頁調試工具會自動幫助我們找到輸入密碼框的相應代碼。
點擊箭頭後,在點擊密碼框,會自動搜索密碼框具體代碼
12.這時候我們發現密碼框中有個type="password"的屬性,其中type是說輸入框類型,password是代表密碼星号。也正是因為有password這個屬性,所以導緻我們不能直接查看密碼。
13.我們雙擊将type="password"修改為type="text",text為普通文本,即文字。
雙擊修改type屬性
14.這個時候我們已經能将星号去掉了,直接顯示密碼123456
星号已經沒了
15.浏覽器保存網頁密碼原理,将賬号和密碼保存在電腦的硬盤的cookie文件裡面,我們訪問網頁的時候,會讀取我們電腦的cookie文件内是否存在保存密碼的賬号,保存就幫我們複制到網頁上。同時網站作者為了不讓用戶密碼被一般人或者其他人猜到,所以設置password星号掩蓋。我們隻需修改輸入框的type屬性為text,就可以去掉星号了。
16.因此,黑客或病毒直接入侵電腦查看cookie也可以知道你保存的網頁賬号和密碼。你去上廁所時候,在網吧或者其他陌生電腦有人來碰一下的時候修改網頁源碼,密碼輸入框的type屬性為text。也能直接查看你的保存密碼。
17.最後多寫一個清除cookie的的辦法
1.點擊QQ浏覽器(其他浏覽器也是找的設置)右上角三橫線的設置
點擊浏覽器設置
2.點擊清理痕迹
點擊清理痕迹
3.選擇√cookies
√上cookies,然後立即清理,整個過程就清理完了
4.到這裡,這個清理網頁保存密碼的過程就清理完了。希望大家多幫我點一下關注。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!