A Firefox 77 nem csonkolja le a maximális hosszúságot meghaladó szöveget a jelszó beillesztési problémák megoldása érdekében
- Kategória: Firefox
A Mozilla azt tervezi, hogy foglalkozik egy bosszantó kérdéssel a Firefox 77-ben, amely beillesztésre vonatkozik olyan webhelyeken, amelyek maximális hosszúságot adnak meg, hogy megakadályozzák a jelszó csonkítását az űrlapadatok benyújtásakor.
Képzelje el a következő forgatókönyvet: egy jelszókezelő segítségével biztonságos jelszavakat állít elő, amikor regisztrál valamelyik szolgáltatásra az interneten, vagy megváltoztatja a meglévő fiók jelszavát. Arra számíthat, hogy a teljes jelszó beillesztésre kerül a jelszó mezőbe, és eljuttatja a kiszolgálóra.
Ha a weboldal fejlesztője maximális hosszat határoz meg a jelszó mezőben, akkor a beillesztett jelszó automatikusan csonkolódik. A levágott jelszót eljuttatják a szerverhez, és felhasználói jelszóként elfogadják. Amikor megpróbál bejelentkezni a szolgáltatásba, észreveszi, hogy az eredeti jelszót a csonkítás miatt nem fogadják el.
A legtöbb webhely nem tárja fel a felhasználónak a jelszó vagy más szöveg csonkítását; ez különösen a jelszavak esetében problematikus, mivel a bemenetet egyszerűen nem tudja ellenőrizni, ha a mezőhöz nem tartozik egy „felfedés” opció.
A Mozilla megoldást talált a problémára, amely nem változtatja meg a webhely funkcióit, de foglalkozik a mögöttes problémával. A Firefox érvénytelenné fogja tenni az űrlapvezérlőt, ha a mezőbe bevitt karakterlánc meghaladja a maximális hosszúságot (ha be van állítva). A felhasználót értesítjük a problémáról, hogy kijavítsuk, mielőtt az adatokat elküldenék a szervernek.
A Firefox piros szegélyt jelenít meg a mező körül, és egy üzenetet, amely tájékoztatja a felhasználót a problémáról, pl. „Rövidítse le ezt a szöveget legfeljebb XYZ karakterekre (jelenleg ABC karaktereket használsz”), és egy piros szegélyt festett a jelszómező körül a probléma kiemelésére.
Az űrlapot nem lehet benyújtani, amíg a probléma megoldódott; ez általában azt jelenti, hogy a beírt szöveget úgy kell megváltoztatni, hogy megfeleljen a mező maximális hosszának.
A Mozilla megoldása megakadályozza, hogy a szerver a vártnál hosszabb jelszót vagy karakterláncot kapjon.
A Firefox felhasználói kikapcsolhatják az új viselkedést azáltal, hogy az új preferencia editor.truncate_user_pastes értékét TRUE értékre állítja.
- Betöltés: konfigurálja a Firefox címsorába (feltétlenül futtassa a Firefox 77 vagy újabb verziót).
- Keresse a editor.truncate_user_pastes fájlt.
- A funkcionalitás letiltásához állítsa az IGEN értéket.
- Az engedélyezéshez állítsa az FALSE értéket (alapértelmezett).
Nézze meg a bug tovább A Mozilla itt további információkat talál a megvalósításról.
Záró szavak
A Mozilla megvalósítása egy olyan régóta fennálló problémát céloz meg, amelyet a jelszó mezőkbe (és a szöveget más mezőkbe beillesztő felhasználók) tapasztalhatnak az űrlapok használata közben az interneten. Ez nem csak a tartalom kézi beillesztésének problémája, hanem akkor is előfordulhat, ha a jelszókezelő-bővítményeket illesztik be.
Most Ön: hogyan adhatja meg a jelszóinformációkat az interneten?