[html] niet toestaan wachtwoord onthouden

Pagina: 1
Acties:

  • Zoolander
  • Registratie: Januari 2003
  • Laatst online: 23-11-2022

Zoolander

superslim!

Topicstarter
Stel je wilt met een form NIET dat mensen hun wachtwoord kunnen opslaag,
dus elke keer MOET dat ding worden ingetikt worden.
Is dat mogelijk met een type=password. Of een andere manier dat iig
NIET de waarde van een bepaald veld worden bewaard in de browser.

Dank u :)

mijn naam slaat nergens op, althans niet op mij :P


Verwijderd

Nee, je kunt dat niet afdwingen. Niet in elke browser. En ik vind dat je als developer er vanuit moet gaan dat de bezoeker de baas is over zijn user agent. Daar heb je als developer weinig over te vertellen.

Maar kun je misschien uitleggen waarom je het wilt?

  • Flard
  • Registratie: Februari 2001
  • Laatst online: 26-05 10:11
wat op zich wel een evil manier is iets als het volgende:


HTML:
1
2
<input type="hidden" name="passfield" value="[Genereer Hier een random code in php/asp/js, whatever]" />
<input type="password" name="[gebruik hier diezelfde code" />


En op de pagina waar je dit formulier uitleest maak je dan gebruik van dat passfield-veld om te achterhalen in welk veld het wachtwoord staat.

Volgens mij zou dat wel moeten werken...

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 21:27

.oisyn

Moderator Devschuur®

Demotivational Speaker

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Flard schreef op 19 maart 2004 @ 20:03:
wat op zich wel een evil manier is iets als het volgende:


HTML:
1
2
<input type="hidden" name="passfield" value="[Genereer Hier een random code in php/asp/js, whatever]" />
<input type="password" name="[gebruik hier diezelfde code" />


En op de pagina waar je dit formulier uitleest maak je dan gebruik van dat passfield-veld om te achterhalen in welk veld het wachtwoord staat.

Volgens mij zou dat wel moeten werken...
Dit is niet wat de TS bedoeld als ik het goed begrijp :)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 26-05 00:01

Janoz

Moderator Devschuur®

!litemod

Verwijderd schreef op 19 maart 2004 @ 22:40:
[...]

Dit is niet wat de TS bedoeld als ik het goed begrijp :)
Wel degelijk :). De naam van het wachtwoord veld is telkens verschillend waardoor de browser het niet als hetzelfde veld ziet. Het hidden veld geeft de gebruikte naam van het password veld zodat je op de serverkant weet welke request parameter je moet hebben.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op 19 maart 2004 @ 22:40:
[...]

Dit is niet wat de TS bedoeld als ik het goed begrijp :)
Jawel want de browser slaat de wachtwoorden op aan de hand van de naam, en als die iedere keer verandert...
Pagina: 1