Kom ihåg mig?
Home Menu

Menu


Web Forms 2.0

Ämnesverktyg Visningsalternativ
Oläst 2004-07-17, 02:11 #1
pontus pontus är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2003
Inlägg: 450
pontus pontus är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2003
Inlägg: 450
WHAT Working Group vill ha kommentarer på Web Forms 2.0.
pontus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-07-18, 11:38 #2
festizs avatar
festiz festiz är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2004
Inlägg: 302
festiz festiz är inte uppkopplad
Flitig postare
festizs avatar
 
Reg.datum: Jun 2004
Inlägg: 302
Citat:
name
Some names (all starting with the string "Ecom_") in this version of HTML forms have predefined meanings, allowing UAs to fill in the form fields automatically. These names, and their semantics, are described in [RFC3106].
Det där verkar ju lite farligt, tänk er följande scenario:
Kod:
Pelle Testman fyller i en massa känsliga uppgifter i ett par stycken Forms på låt säga Paynova eller liknande då han vill att hans bankkort ska kopplas till hans paynova-plånbok. Allting fungerar jättefint!

En dag går Pelle in på en sida som han inte borde besöka eftersom hans fru inte gillar det (Läs elaka porrsidor). Denna sida som han gick in på har en liten hacker satt upp och han har dragit ner massor av bilder och filmklipp på söta tjejer. På sin startsida har han en massa forms som är hidden men som har de där roliga namnen. 
Pelle klickar på en stylad knapp som det står "Start tour" på och vips så är all hans viktiga bankinformation processad och lagrad i en databas för användade till illegalt bruk.
festiz är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-07-18, 21:27 #3
pontus pontus är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2003
Inlägg: 450
pontus pontus är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2003
Inlägg: 450
Citat:

The on value means the UA is allowed to store the value entered by the user so that if the user returns to the page, the UA can pre-fill the form. The off value means that the UA must not remember that field's value.

A UA may allow the user to disable support for this attribute. Support must be enabled by default, and the ability to disable support should not be trivially accessible, as there are significant security implications for the user if support for this attribute is disabled.

Banks frequently do not want UAs to pre-fill login information:

Kod:
<p>Account: <input type="text" name="ac" autocomplete="off" /></p>
<p>PIN: <input type="text" name="pin" autocomplete="off" /></p>


Sedan finns 2 varianter.

Antingen fylls värden i automatiskt i när man kommer till sidan, men då brukar det vara begränsat till just det inloggningsformuläret på den domänen. Altså ingen fara.

Ett annat alternativ är en global version, att alla formulär med t.ex namet "user" över hela webben fylls i automatiskt, men då bruker man behöva skriva första bokstaven eller göra något annat aktivt för att hämta data lagrat i UA. Så ditt alternativ är inte särskilt troligt.
pontus är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017