данные для входа, такие как идентификатор пользователя и пароль, отображаются в виде открытого текста под токеном scriptmanager - PullRequest
0 голосов
/ 06 февраля 2020

У меня есть встроенное веб-приложение asp. net. Я использовал Asp. net элементы управления для входа в систему. Когда пользователь нажимает кнопку отправки. Вся информация вместе с паролем отправляется на сервер. в промежутке между моим инструментом безопасности определите, что мои данные для входа в систему, такие как идентификатор пользователя и пароль, отображаются в виде открытого текста под токеном scriptmanager. Да, на моей странице login.aspx есть менеджер сценариев и элементы управления asp. net. Я знаю какой-то механизм, например https://www.c-sharpcorner.com/forums/password-is-in-plain-text-in-asp-net-page-submit

, если пользователь использует сохраненные пароли в браузере. Браузер, как магазин Mozila, который зашифровал один не оригинальный. Это проблема, потому что пользователь приходит снова с сохраненным паролем. Они не могут войти в систему. Есть ли другая идея, чтобы не показывать пароль в теге scriptmanager?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...