Gravação de Senhas

2 respostas
tiozaoamb

Eae Pessoal, beleza?

Eu estou com uma duvida. É possivel após a autenticação na minha página, eu executar alguma ação que não chame o “Gravar senha” do Firefox ou do IE?
O problema é o seguinte, há uma funcionalidade do sistema que será usado em computadores de terceiros (clientes, lojas ) e um funcionário nosso precisa digitar a senha dele para autenticar a ação. O problema é que ja tivemos caso do navegador estar gravando automativamente e tivemos contratempos. Sei que nada impede do computador ter um keylogger ou algo parfecido, mas centralizando o assunto em browser… há alguma forma de bloquear essa gravação pela própria aplicação?

grato pela atenção!

Johnny Eder

2 Respostas

E

Normalmente, para evitar tal problema, eu costumo fazer via javascript o seguinte:
a) Copiar o valor do campo de senha em uma variável.
b) Limpar o campo de senha.
c) Submeter o form com POST e usando o valor da variável de senha nesse POST.
d) Se você for mais consciencioso, você pode efetuar um hash (como SHA1 ou MD5) via Javascript dessa variável de senha e efetuar o post do hash, não da variável de senha em si.

tiozaoamb

Obrigado pela agilidade. Vou tentar algo parecido.

Criado 11 de setembro de 2009
Ultima resposta 11 de set. de 2009
Respostas 2
Participantes 2