Kom ihåg mig?
Home Menu

Menu


Neka webbläsaren att spara texten i inputs

 
Ämnesverktyg Visningsalternativ
Oläst 2007-08-17, 12:05 #1
Innocast Innocast är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 688
Innocast Innocast är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 688
Hej!

Har tänkt på en sak, en betalningslösning där man knappar in sitt kontonr t.ex. så vill man ju inte att det ska sparas av webbläsaren (iallfall jag). Finns det någon najs HTML-tag eller annan fix för att se till så att data i <input type="text"> fält inte sparas?

Mvh
Innocast är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-17, 12:07 #2
Innocast Innocast är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 688
Innocast Innocast är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 688
Sorry, googlar man rätt hittar man rätt!

http://www.petefreitag.com/item/481.cfm
Innocast är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-19, 22:53 #3
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
Citat:
Originally posted by tech24@Aug 17 2007, 12:05
Hej
Har tänkt på en sak, en betalningslösning där man knappar in sitt kontonr t.ex. så vill man ju inte att det ska sparas av webbläsaren (iallfall jag). Finns det någon najs HTML-tag eller annan fix för att se till så att data i input type=text fält inte sparas?
Mvh

För att det skall fungera garanterat överallt så kan du göra så att varje inputruta som används får ett tillägg på namnet, ett slumpmässigt serienummer, som gör att webbläsarens autocomplete sätts ur spel.

Ex, en ruta som heter "kontonummer" istället heter "kontonummer293940848489". När scriptet som hanterar formuläret tar hand om det så hämtar du enkelt rätt information.

Ett alternativ är att använda sessionsfunktioner för att spara infon om vad formulärfälten heter. Nackdelen är att då kan "kunden" inte ha två formulär öppna samtidigt för att det skall fungera. Det kanske inte gör någonting i det aktuella fallet med i andra tillämpningar kan det göra något.
oddholst är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-20, 03:04 #4
koalas avatar
koala koala är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Sep 2004
Inlägg: 1 154
koala koala är inte uppkopplad
Har WN som tidsfördriv
koalas avatar
 
Reg.datum: Sep 2004
Inlägg: 1 154
Citat:
Originally posted by oddholst@Aug 19 2007, 22:53
...som gör att webbläsarens autocomplete sätts ur spel...
Rätta mig om jag har fel, men värdena kommer väl ändå att finnas sparade i webbläsarens cache, även om man med största sannolikhet inte kommer att märka det som användare. (En ond hacker skulle dock säkert kunna hitta kortnumren på hårddisken om h*n fick tillgång till datorn.)
koala är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-20, 03:07 #5
koalas avatar
koala koala är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Sep 2004
Inlägg: 1 154
koala koala är inte uppkopplad
Har WN som tidsfördriv
koalas avatar
 
Reg.datum: Sep 2004
Inlägg: 1 154
Hur blir det förresten om man använder https:// istället för http:// sparas värdena i formulären då? Jag tippar på ja, men tycker att det är konstigt att det är så.
koala är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-20, 10:34 #6
melin melin är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2003
Inlägg: 1 396
melin melin är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2003
Inlägg: 1 396
https är bara en säker överföring.. inte hur det lagras på datorn - rätta mig om jag har fel
melin är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-22, 08:16 #7
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
Citat:
Ursprungligen postat av koala
...
Rätta mig om jag har fel, men värdena kommer väl ändå att finnas sparade i webbläsarens cache, även om man med största sannolikhet inte kommer att märka det som användare. (En ond hacker skulle dock säkert kunna hitta kortnumren på hårddisken om h*n fick tillgång till datorn.)
Visseligen är det så, men då måste ett antal moment sammanfalla. 1. Den onda hackern måste känna till att just du besökt sidan. 2. Sidan måste ha varit besökt inom den tiden som webbläsarens cache är inställd på. 3. Den onda hackern måste komma åt din dator.

Allting går och är möjligt, men vad är sannolikheten.

Såvitt jag känner till så finns det med inget helt säkert sätt att veta att klientsidans webbläsare inte sparar innehållet i formulärfälten utan man kan bara se till att försöka att förhindra att situationen uppkommer genom att tex namnge fälten med unika id/namn.

Citat:
Ursprungligen postat av melin
https är bara en säker överföring.. inte hur det lagras på datorn - rätta mig om jag har fel
Jo. visst är det så. Den onda hackern (nämnd ovan) får det svårare att hacka förbindelsen. Fast certifikatet kostar ju några kronor, om man inte skapar ett eget, men då måste användaren antingen spara/installera certifikatet eller godkänna det varje gång siten besöks. På en webbsite vi har så gör vi så. Man spar mellan 1000 och 2000 per år. Kostnaden är egentligen bara något man betalar för att ett institut skall "gå i god" för att certifikatet är autentiskt. På så sätt accepterar webbläsaren det utan att knorra. Listan på de institut/företag som webbläsaren litar på uppdateras med jämna mellanrum.
oddholst är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-22, 13:45 #8
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Varför itne bara: autocomplete="false" som argument i <form> ?
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-22, 14:15 #9
Standouts avatar
Standout Standout är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2004
Inlägg: 356
Standout Standout är inte uppkopplad
Flitig postare
Standouts avatar
 
Reg.datum: Feb 2004
Inlägg: 356
Citat:
Originally posted by Jonas@Aug 22 2007, 13:45
Varför itne bara: autocomplete="false" som argument i <form> ?
Det gör han ju redan i trådens andra inlägg.
Standout är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-23, 16:59 #10
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
Citat:
Ursprungligen postat av Standout
Citat:
Ursprungligen postat av Jonas
Varför itne bara: autocomplete=false som argument i form ?
Det gör han ju redan i trådens andra inlägg.
Enligt länken i detta andra inlägg är autocomplete="false" inte standard. Fungerar således inte med säkerhet i alla webbläsare. En server-side-baserad lösning däremot är 100% kompatibel.
oddholst är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:35.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017