у нас есть общая форма входа для веб-приложения, ничего необычного, что-то вроде
...<input type="text" value="Username" /><input type="password" value="" />...
Мой коллега утверждает, что отказ пользователя в копировании и вставке в форму входа улучшит безопасность приложения.
Я думаю иначе, потому что ввод пароля уже защищен самим браузером (Вы не можете скопировать пароль из элемента ввода).
Однако мы добавили следующие JScripts к элементам ввода:
... onpaste="return false;" oncopy="return false;" ondrag="return false;" ondrop="return false;" ...
Тестировщик раскритиковал, что все еще можно «перетаскивать» копию с помощью клавиши CRT, конечно, он будет копировать только символы *, а не пароль, но он все же позволяет копировать значения из формы, и поэтому дело было возвращено как неудачное.
Так много для фона.
Мой вопрос:
Есть ли какое-либо улучшение безопасности от отказа в копировании и вставке в форму входа, которая стоит дополнительных усилий?
Спасибо тебе
Simon