2014-03-02

網頁瀏覽器開發者工具的危機

網頁瀏覽器開發者工具是一種在網頁瀏覽器中的一種協助檢查網頁資訊,提升開發進度與除錯的工具
普遍網頁瀏覽器包括 Internet Explorer 9+, Mozilla Firefox 10+, Google Chrome 都已經內建於網頁瀏覽器功能內

網頁瀏覽器開發者工具其中一種功能是
可以對當前的網頁元素進行直接修改(不等於能修改伺服器的文件),並立即顯示結果
但這種操作隱藏一個危機

見下文
以 Firefox 為例子

見下文
在密碼欄位,按 mouse 右鍵,按檢查元素

見下文

<input type="password"/>
改成
<input type="text"/>

見下文
由於改成普通文字類型,密碼便不會以「*」之類顯示,而是直接顯示密碼文字
使用公用電腦時必須注意,必須清除 cookies, history, 表單自動填入等資料

1 則留言 :