Зачем препятствовать вклеиванию паролей?
Теперь я был на нескольких сайтах, где, если вы вставляете пароль, они не будут входить в систему. Однако, если вы наберете тот же пароль, все будет в порядке. Теперь у меня есть много учетных записей и вы используете программу хранилища паролей для их хранения. Это удобно для вставки, особенно, поскольку они долго защищают пароли и, используя копию в хранилище, кто-то, просматривающий мое плечо, никогда не сможет увидеть пароль.
Итак, мой вопрос: в чем причины предотвращения вставки пароля на веб-сайт? Это действительно повышает безопасность?
(Пожалуйста, не обсуждайте использование хранилища паролей. В 200 + паролях, для каждого из которых требуется другой пароль, это самый безопасный метод, который у меня есть)
Ответы
Ответ 1
Честно говоря, в нем есть нулевая реальная ценность. Любой может отключить javascript, что является единственным реальным способом сделать это.
Это раздражает как ад, и только одна из тех вещей, которые люди делают, потому что они слышали от друга своего двоюродного брата, что "безопасные сайты делают это".
Ответ 2
Мое предположение заключалось в том, чтобы кто-то не садился за компьютер сразу после вашего ухода и просто вставлял пароль, чтобы войти в систему. Я сомневаюсь, что большинство людей не забывают очистить буфер обмена после копирования пароля.
Очевидно, что они могут просто вставить его в блокнот и ввести его, но не позволяя вам вставлять его, это делает менее вероятным его копирование.